PT-2025-9661 · Mozilla+11 · Firefox+11
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Firefox anteriores à 136
Versões do Firefox ESR anteriores à 128.8
Descrição
O problema permite que URLs jar: recuperem conteúdo de arquivos locais empacotados em um arquivo ZIP. Ao recuperar conteúdo do arquivo, qualquer coisa após um caractere nulo é ignorada, mas uma extensão falsa após o nulo pode ser usada para determinar o tipo de conteúdo. Isso poderia ser explorado para ocultar código em uma extensão da web disfarçada como um tipo de arquivo diferente, como uma imagem.
Recomendações
Para versões do Firefox anteriores à 136, atualize para a versão 136 ou posterior.
Para versões do Firefox ESR anteriores à 128.8, atualize para a versão 128.8 ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu