Bypass de seguretat de Mozilla Firefox

ALERTES

25/03/2024

CVE-2024-2610

MITJÀ: (6,5)

CVSS3: 5,7

Mozilla Firefox podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades pel maneig inadequat de les etiquetes html i del cos habilitats per la filtració de CSP nonce. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per evitar polítiques de seguretat de contingut estrictes.

Sistemes Afectats

  • Mozilla Firefox 123
  • Mozilla Firefox ESR 115.8
  • Mozilla Thunderbird 115.8

Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-12 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.