Vulnerabilidad en Firefox, Firefox ESR y Thunderbird (CVE-2024-9680)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
09/10/2024
Última modificación:
26/11/2024
Descripción
Un atacante pudo ejecutar código en el proceso de contenido aprovechando un use-after-free en las líneas de tiempo de animación. Hemos recibido informes de que esta vulnerabilidad se ha explotado de forma activa. Esta vulnerabilidad afecta a Firefox < 131.0.2, Firefox ESR < 128.3.1 y Firefox ESR < 115.16.1.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:* | 115.16.1 (excluyendo) | |
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:* | 131.0.2 (excluyendo) | |
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:* | 128.1.0 (incluyendo) | 128.3.1 (excluyendo) |
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 115.16.0 (excluyendo) | |
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 128.0.1 (incluyendo) | 128.3.1 (excluyendo) |
cpe:2.3:a:mozilla:thunderbird:131.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://bugzilla.mozilla.org/show_bug.cgi?id=1923344
- https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-49039
- https://www.mozilla.org/security/advisories/mfsa2024-51/
- https://www.mozilla.org/security/advisories/mfsa2024-52/
- https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=281992
- https://lists.debian.org/debian-lts-announce/2024/10/msg00005.html