Execució de codi de Mozilla Firefox

ALERTES

25/03/2024

CVE-2024-2612

ALT: (8,8)

CVSS3: 7,7

Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF per una ruta de codi particular a SafeRefPtr. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d’atac desconeguts per executar codi arbitrari al sistema vulnerable o provocar una denegació de servei.

Sistemes Afectats

  • Mozilla Firefox 123
  • Mozilla Firefox ESR 115.8
  • Mozilla Thunderbird 115.8

Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-12 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.