Execució de codi de Mozilla Firefox
19/04/2024
CVE-2024-3855
ALT: (8,8)
CVSS3: 7,7
Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una lectura fora de límits relacionada amb el JIT que optimitza incorrectament les operacions de MSubstr. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d’atac desconeguts per executar codi arbitrari al sistema vulnerable o provocar una denegació de servei.
Sistemes Afectats
- Mozilla Firefox 124.0.0
Remediació
Consulteu l’Avís de seguretat de la Fundació Mozilla 2024-18 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.
Referències