Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Firefox e no Mozilla Firefox ESR. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, fazer injeção de código, executar código arbitrário, ignorar restrições de segurança, causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades
- A vulnerabilidade de corrupção de memória na alocação de código JIT pode ser explorada remotamente para ignorar as proteções ASLR e DEP levando a uma negação de serviço;
- A vulnerabilidade use-after-free pode ser explorada remotamente ao manipular o XSL em documentos XSLT;
- Manipulação incorreta de códigos hash de compartilhamento entre páginas na vulnerabilidade de script java pode ser explorada remotamente para causar uma negação de serviço;
- A vulnerabilidade "usar-depois-livre" pode ser explorada remotamente via fuzzing durante a manipulação DOM do conteúdo SVG;
- Métodos inseguros no Json Viewer nas Ferramentas para Desenvolvedores podem ser explorados remotamente para permitir um escalonamento de privilégios em potencial;
- A vulnerabilidade "usar-depois-livre" no Media Decoder pode ser explorada remotamente para obter informações confidenciais;
- O manuseio inadequado de alguns caracteres Unicode em URLs pode ser explorado remotamente para permitir a falsificação de nomes de domínio na barra de localização;
- Tratamento inadequado de dados: nos scripts WebExtensions, os exploits podem ser explorados remotamente para obter informações confidenciais;
- A vulnerabilidade de corrupção de memória pode ser explorada remotamente para executar código arbitrário;
- A vulnerabilidade de corrupção de memória no Skia pode ser explorada remotamente para causar uma negação de serviço;
- A vulnerabilidade "usar-depois-livre" nas Animações da Web pode ser explorada remotamente via fuzzing;
- Uma vulnerabilidade desconhecida no WebExtensions pode ser explorada remotamente para permitir um escalonamento de privilégios em potencial;
- O manuseio inadequado da função "exportar" no Visualizador de Certificados pode ser explorado para contornar as restrições de segurança;
- Uma vulnerabilidade desconhecida na visualização de feeds de feeds RSS pode ser explorada remotamente para permitir um escalonamento de privilégios em potencial;
- O manuseio inadequado de uma função JavaScript no WPAD pode ser explorado remotamente por meio de arquivos de configuração automática de proxy especialmente projetados;
- O manuseio inadequado dos cabeçalhos de resposta do referenciador por dados enviados em canais multipartes pode ser explorado remotamente para obter informações confidenciais;
- Uma vulnerabilidade desconhecida em uma barra de localização pode ser explorada remotamente para falsificar a barra de localização;
- O manuseio inadequado do conteúdo: about: pode ser explorado remotamente para permitir uma potencial escalada de privilégios;
- A vulnerabilidade de corrupção de memória pode ser explorada remotamente para causar uma negação de serviço;
- O manuseio inadequado dos cabeçalhos CSP no mozAddonManager pode ser explorado remotamente para fazer a injeção de código;
- O disparo duplo da vulnerabilidade onerror pode ser explorado remotamente para obter informações confidenciais;
- O manuseio inadequado do servidor STUN com um grande número de objetos webkitRTCPeerConnection pode ser explorado remotamente para causar uma negação de serviço.
Detalhes técnicos
A vulnerabilidade (5) pode ser causada pelo uso de métodos inseguros de criação de um canal de comunicação para copiar e visualizar dados de cabeçalhos JSON ou HTTP.
A vulnerabilidade (12) pode ser causada pela modificação dos cabeçalhos de CSP com as permissões apropriadas e pelo uso de solicitações de host para redirecionar as cargas de script para um site mal-intencionado.
Ao explorar a vulnerabilidade (13), o invasor remoto pode salvar o conteúdo do certificado em locais não seguros com um nome de arquivo arbitrário.
A vulnerabilidade (17) pode ser causada por uma série de eventos JavaScript combinados com o modo de tela cheia ou pela rolagem da barra de localização existente na nova página.
Vulnerabilidade (18) pode ser causada por conteúdo da web usando páginas que podem ser carregadas com privilégios sobre: páginas em um iframe.
A vulnerabilidade (22) pode ser causada pelo envio de grandes pacotes STUN em um curto período de tempo devido à falta de limitação de taxa sendo aplicada nos sistemas e10s.
Vulnerabilidades 10-22 são apenas para o Mozilla Firefox.
NB: Esta vulnerabilidade não tem classificação CVSS pública, portanto, a classificação pode ser alterada no momento.
NB: Neste momento, a Mozilla apenas reservou números CVE para essas vulnerabilidades. As informações podem ser alteradas em breve.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com