PT-2025-46356 · Mozilla+8 · Firefox Esr+9

Aisle Research

+1

·

Publicado

2025-11-11

·

Atualizado

2026-02-11

·

CVE-2025-13016

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Mozilla Firefox anteriores a 145 Versões do Mozilla Firefox ESR anteriores a 140.5 Versões do Thunderbird anteriores a 145 Versões do Thunderbird anteriores a 140.5 Versões do Mozilla Firefox ESR anteriores a 140.5.0esr-1deb11u1 Versões do Mozilla Firefox ESR anteriores a 140.5.0esr-1deb12u1 Versões do Mozilla Firefox ESR anteriores a 140.5.0esr-1deb13u1 Versões do Thunderbird anteriores a 1:140.5.0esr-1deb12u1 Versões do Thunderbird anteriores a 1:140.5.0esr-1deb13u1 Versões do Thunderbird anteriores a 1:140.5.0esr-1deb11u1
Descrição Existe uma falha no componente JavaScript WebAssembly do Firefox e do Thunderbird devido a condições de contorno incorretas, levando a um estouro de buffer de pilha. Esta vulnerabilidade pode permitir que um atacante remoto execute código arbitrário por meio de uma página web maliciosa. Aproximadamente 180 milhões de usuários podem ser afetados. O problema está relacionado à coleta de lixo do WebAssembly e envolve cálculo de ponteiros defeituoso. A exploração pode levar à execução de código arbitrário, sequestro de sessão ou comprometimento total do sistema.
Recomendações Atualize o Firefox para a versão 145 ou superior. Atualize o Firefox ESR para a versão 140.5 ou superior. Atualize o Thunderbird para a versão 145 ou superior. Atualize o Thunderbird para a versão 140.5 ou superior. Atualize o Firefox ESR para a versão 140.5.0esr-1deb11u1 ou superior. Atualize o Firefox ESR para a versão 140.5.0esr-1deb12u1 ou superior. Atualize o Firefox ESR para a versão 140.5.0esr-1deb13u1 ou superior. Atualize o Thunderbird para a versão 1:140.5.0esr-1deb12u1 ou superior. Atualize o Thunderbird para a versão 1:140.5.0esr-1deb13u1 ou superior. Atualize o Thunderbird para a versão 1:140.5.0esr-1deb11u1 ou superior.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21280
ALSA-2025:21281
ALSA-2025:21843
ALSA-2025:21881
ALSA-2025:22363
ALT-PU-2025-14358
ALT-PU-2025-14554
ALT-PU-2025-14878
BDU:2025-14548
CESA-2025_21881
CESA-2025_22363
CVE-2025-13016
DLA-4370-1
DLA-4372-1
DSA-6054-1
DSA-6059-1
INFSA-2025_21280
INFSA-2025_21842
INFSA-2025_21881
INFSA-2025_22363
MGASA-2025-0300
MGASA-2025-0305
OESA-2025-2770
OPENSUSE-SU-2025:15735-1
OPENSUSE-SU-2025:15738-1
OPENSUSE-SU-2025:20065-1
OPENSUSE-SU-2026:20002-1
RHSA-2025_21280
RHSA-2025_21842
RHSA-2025_21881
SUSE-SU-2025:21021-1
SUSE-SU-2025:4173-1
SUSE-SU-2025:4174-1
SUSE-SU-2025:4195-1
USN-7991-1

Produtos afetados

Alt Linux
Almalinux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu