Execució de codi a Mozilla Firefox
21/05/2024
CVE-2024-4367
ALT: (8,8)
CVSS3: 7,7
Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una comprovació de tipus inexistent quan es gestionen fonts a PDF.js. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d’atac desconeguts per executar codi arbitrari al sistema vulnerable o provocar una denegació de servei.
Sistemes Afectats
- Mozilla Firefox 125.0
- Mozilla Firefox ESR 115.10
- Mozilla Thunderbird 115.10
Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-21 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.