PT-2025-4131 · Mozilla+4 · Thunderbird+5

Irvan Kurniawan

·

Publicado

2025-02-04

·

Atualizado

2026-02-02

·

CVE-2025-1018

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 135 Versões do Thunderbird anteriores à 135
Descrição O problema ocorre quando a notificação de tela cheia é oculta prematuramente quando a tela cheia é solicitada novamente rapidamente pelo usuário. Isso poderia ter sido explorado para realizar um potencial ataque de spoofing.
Recomendações Para versões do Firefox anteriores à 135, atualize para a versão 135 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 135, atualize para a versão 135 ou posterior para resolver o problema.

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11100
ALT-PU-2025-14599
ALT-PU-2025-3108
ALT-PU-2025-7697
BDU:2025-02307
CVE-2025-1018
OPENSUSE-SU-2025:14730-1
USN-7263-1
USN-7991-1

Produtos afetados

Alt Linux
Astra Linux
Firefox
Linuxmint
Thunderbird
Ubuntu