PT-2024-40550 · Mozilla · Seamonkey
Publicado
2024-11-28
·
Atualizado
2024-11-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do SeaMonkey anteriores à 2.53.19
Descrição:
O problema está relacionado a uma vulnerabilidade de segurança no SeaMonkey. O número estimado de dispositivos potencialmente afetados não foi divulgado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Os detalhes técnicos sobre a exploração incluem o uso de
nsIStandardURL::Init e a cópia do OfflineAppCacheHelper.jsm. O recurso view-image pode abrir um URI data: definindo um sinalizador no loadinfo. O recurso Save-link-as deve usar o principal de carregamento e o menu de contexto utilizando nsIContentPolicy.TYPE SAVE AS DOWNLOAD.Recomendações:
Para versões anteriores à 2.53.19, atualize para o SeaMonkey 2.53.19 para resolver o problema. Como solução temporária, considere desativar o uso de
nsIStandardURL::Init e a cópia do OfflineAppCacheHelper.jsm até que um patch esteja disponível. Restrinja o acesso ao recurso view-image para minimizar o risco de exploração. Evite usar o recurso Save-link-as com o principal de carregamento e o menu de contexto até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Seamonkey