← volver
CVE-2025-1937

Memory safety bugs fixed in Firefox 136, Thunderbird 136, Firefox ESR 115.21, Firefox ESR 128.8, and Thunderbird 128.8

CVSS 7.5 HIGHEPSS 0.5%CWE-1260
En resumen

Firefox y Thunderbird contenían defectos de seguridad de memoria que podrían permitir que atacantes causen bloqueos o ejecuten código malicioso. Actualizar a la versión más reciente soluciona estas vulnerabilidades.

Detalle técnico

Las vulnerabilidades de seguridad de memoria (CWE-1260) en Firefox 135, Thunderbird 135 y versiones ESR permitían la ejecución de código arbitrario mediante corrupción de memoria. No se requiere interacción del usuario más allá de abrir una página web o archivo adjunto de correo malicioso; los defectos residen en la gestión central de memoria del navegador/cliente de correo. Corregido en Firefox 136, Firefox ESR 115.21/128.8 y Thunderbird 136/128.8.

Resumen generado y traducido por IA a partir de la descripción oficial.
Memory safety bugs present in Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7, and Thunderbird 128.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 136, Firefox ESR 115.21, Firefox ESR 128.8, Thunderbird 136, and Thunderbird 128.8.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →