Execució de codi de Mozilla Firefox

ALERTES

21/03/2024

CVE-2024-2608

ALT: (8,8)

CVSS3: 7,7

Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per desbordaments de nombres enters a AppendEncodedAttributeValue(),  ExtraSpaceNeededForAttrEncoding() i AppendEncodedCharacters(). En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per activar una escriptura fora de límits per executar codi arbitrari al sistema vulnerable o provocar una denegació de servei.

Sistemes Afectats

  • Mozilla Firefox 123
  • Mozilla Firefox ESR 115.8
  • Mozilla Thunderbird 115.8

Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-12 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.