Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Firefox e no Mozilla Firefox ESR. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço, falsificar a interface do usuário, obter informações confidenciais, executar código arbitrário, executar ataques de script entre sites, ignorar restrições de segurança e obter privilégios.
- Vulnerabilidades múltiplas de uso após livre podem ser exploradas remotamente para causar negação de serviço;
- Uma vulnerabilidade de uso depois de livre em Web Workers pode ser explotada remotamente para causar negação de serviço;
- Várias vulnerabilidades de estouro de heap no WebAssembly podem ser exploradas remotamente para causar negação de serviço;
- Uma vulnerabilidade de estouro de inteiro na biblioteca Skia pode ser explorada remotamente para causar negação de serviço;
- Uma vulnerabilidade não especificada no WebExtentions pode ser explorada remotamente para contornar as restrições de segurança;
- Uma vulnerabilidade não especificada nas Ferramentas do Desenvolvedor pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade não especificada no processo de impressão pode ser explorada remotamente para contornar restrições de segurança;
- A violação de segregação do atributo de origem por uma URL Blob pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade não especificada pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade não especificada pode ser explorada remotamente para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada pode ser explorada remotamente por meio de URL especialmente formatada para falsificar a interface do usuário;
- Uma imposição indevida do requisito nos painéis da Ferramenta de Desenvolvimento de uma extensão pode ser explorada remotamente para ganhar privilégios
- Uma imposição indevida do requisito na função browser.identity.launchWebAuthFlow pode ser explorada remotamente para ganhar privilégios;
- Um uso incorreto do cookie HttpOnly alterado pode ser explorado remotamente para contornar as restrições de segurança;
- Uma vulnerabilidade não especificada pode ser explorada remotamente por meio de uma solicitação de rede de segundo plano especialmente criada para obter informações confidenciais;
- Uma imposição indevida do requisito nas Extensões da Web pode ser explorada remotamente para contornar as restrições de segurança;
- Uma vulnerabilidade não especificada pode ser explorada remotamente por meio de uma URL especialmente criada para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada no Activity Stream pode ser explorada remotamente para contornar restrições de segurança;
- Uma vulnerabilidade não especificada na exibição do leitor pode ser explorada remotamente para executar o ataque de script entre sites (XSS);
- Uma vulnerabilidade não especificada na barra de endereços pode ser explorada remotamente através de alguns caracteres tibetanos em várias fontes para falsificar a interface do usuário;
- Uma vulnerabilidade de estouro de inteiro potencial na função DoCrypt do WebCrypto pode ser explorada remotamente para negação de serviço;
- Múltiplas vulnerabilidades de corrupção de memória podem ser exploradas remotamente para executar código arbitrário;
Detalhes técnicos
Vulnerabilidades (2) – (9), (11) – (16), (18), (19), (21) afetam apenas o Mozilla Firefox.
Vulnerabilidades (10), (20) afetam apenas as versões do OS X do Mozilla Firefox.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com