PT-2025-9661 · Mozilla+11 · Firefox+11

·

CVE-2025-1936

·

Publicado

2025-03-04

·

Atualizado

2025-07-22

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 136 Versões do Firefox ESR anteriores à 128.8
Descrição O problema permite que URLs jar: recuperem conteúdo de arquivos locais empacotados em um arquivo ZIP. Ao recuperar conteúdo do arquivo, qualquer coisa após um caractere nulo é ignorada, mas uma extensão falsa após o nulo pode ser usada para determinar o tipo de conteúdo. Isso poderia ser explorado para ocultar código em uma extensão da web disfarçada como um tipo de arquivo diferente, como uma imagem.
Recomendações Para versões do Firefox anteriores à 136, atualize para a versão 136 ou posterior. Para versões do Firefox ESR anteriores à 128.8, atualize para a versão 128.8 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:2359
ALSA-2025:2452
ALT-PU-2025-3905
ALT-PU-2025-4001
ALT-PU-2025-4567
ALT-PU-2025-5829
ALT-PU-2025-7695
ALT-PU-2025-7697
BDU:2025-02600
CESA-2025_2452
CVE-2025-1936
DLA-4078-1
DLA-4081-1
DSA-5874-1
DSA-5876-1
INFSA-2025_2359
INFSA-2025_2452
MGASA-2025-0092
MGASA-2025-0093
OESA-2025-1265
OESA-2025-1266
OESA-2025-1267
OESA-2025-1268
OESA-2025-1835
OPENSUSE-SU-2025:14852-1
OPENSUSE-SU-2025:14853-1
OPENSUSE-SU-2025:14861-1
OPENSUSE-SU-2025_0788-1
OPENSUSE-SU-2025_0849-1
RHSA-2025:2359
RHSA-2025:2452
RHSA-2025:2479
RHSA-2025:2480
RHSA-2025:2481
RHSA-2025:2484
RHSA-2025:2485
RHSA-2025:2486
RHSA-2025:2699
RHSA-2025:2708
RHSA-2025_2359
RHSA-2025_2452
SUSE-SU-2025:0783-1
SUSE-SU-2025:0788-1
SUSE-SU-2025:0849-1
SUSE-SU-2025_0783-1
USN-7334-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu