Escalada de privilegis de Mozilla Firefox
30/01/2024
CVE-2024-0751
ALT: (8,8)
CVSS3: 7,7
Mozilla Firefox podria permetre a un atacant remot obtenir privilegis elevats al sistema, causat per un error a l’extensió devtools. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per obtenir privilegis elevats al sistema.
Sistemes Afectats
- Mozilla Firefox 121
- Mozilla Firefox ESR 115.6
- Mozilla Thunderbird 115.6
Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-01 per obtenir informació sobre el pegat, l’actualització o la solució alternativa. Vegeu-ne les Referències.