Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Firefox e no Mozilla Firefox ESR. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, executar código arbitrário, causar negação de serviço e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- O redirecionamento incorreto no Mozilla Firefox pode ser explorado remotamente através de um site especialmente projetado para obter informações confidenciais;
- A vulnerabilidade de estouro de buffer que ocorre na renderização de tela pode ser explorada remotamente através de um site especialmente projetado para causar negação de serviço;
- A vulnerabilidade "usar-depois-livre" que ocorre na exclusão de elementos pode ser explorada remotamente por meio de um site especialmente projetado para causar negação de serviço;
- A vulnerabilidade de estouro de número inteiro no SwizzleData pode ser explorada remotamente através de um site especialmente projetado para causar negação de serviço;
- A vulnerabilidade de estouro de número inteiro no scaler SSSE3 pode ser explorada remotamente através de um site especialmente projetado para causar negação de serviço;
- A vulnerabilidade "usar-depois-livre" que ocorre ao mover nós DOM entre documentos pode ser explorada remotamente por meio de um site especialmente projetado para causar negação de serviço;
- o processamento incorreto de solicitações em plug-ins NPAPI pode ser explorado remotamente por meio de um site especialmente projetado para obter informações confidenciais;
- A vulnerabilidade na política de segurança da caixa de proteção IPC pode ser explorada remotamente através de um site especialmente projetado para obter informações confidenciais;
- A vulnerabilidade de leitura fora dos limites no QCMS pode ser explorada remotamente através de um site especialmente projetado para obter informações confidenciais;
- A vulnerabilidade relacionada ao método PerformanceNavigationTiming pode ser explorada para ignorar as atenuações do Specter;
- Vulnerabilidade relacionada ao navegador não avisa os usuários ao abrir arquivos executáveis com a extensão SettingContent-ms;
- Manipulação de processo de autorização imprópria em WebExtensions pode ser explorada para obter privilégios;
- Vulnerabilidade de configurações de segurança padrão inadequada no SameSite pode ser explorada para obter informações confidenciais;
- A vulnerabilidade de estouro de número inteiro na biblioteca do Skia pode ser explorada remotamente para causar negação de serviço;
Detalhes técnicos
Vulnerabilidades (1,13,14) afetam apenas o Mozilla Firefox.
Vulnerabilidades (4,12) afetam apenas o Mozilla Firefox e o Mozilla Firefox ESR 60.
Vulnerabilidade (11) afeta apenas o Mozilla Firefox ESR.
Vulnerabilidade (12) afeta apenas usuários do Windows 10.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com