PT-2025-9657 · Mozilla+10 · Firefox+10
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Firefox 122 até 135
Versões do Firefox ESR 122 até 128.7
Descrição
O problema está relacionado a um comparador inconsistente em xslt/txNodeSorter, potencialmente levando a acesso fora dos limites.
Recomendações
Para as versões do Firefox 122 até 135, atualize para a versão 136 ou posterior.
Para as versões do Firefox ESR 122 até 128.7, atualize para a versão 128.8 ou posterior.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu