CVE-2019-17026
Vulnerabilidade de Confusão de Tipo no Mozilla Firefox e Thunderbird
- Publicado
- 2 de mar. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mozilla
- Evidência observada
- 13 de mai. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Informações incorretas de alias no compilador JIT IonMonkey para definir elementos de array poderiam levar a uma confusão de tipos. Estamos cientes de ataques direcionados na natureza que abusam dessa falha. Esta vulnerabilidade afeta Firefox ESR < 68.4.1, Thunderbird < 68.4.1 e Firefox < 72.0.1.
Fontes
5- DoubleStarExploit
Uma recriação personalizada/melhorada da cadeia de exploração da APT Darkhotel "Double Star", com foco no Windows 8.1 e misturada com algumas das minhas próprias técnicas.
- CVE-2019-17026-ExploitExploit
Um exploit para CVE-2019-17026. Ele abre o xcalc e foi testado no Ubuntu (x64).
- ExploitsExploit
Uma coleção pessoal de CVEs do Windows que converti em código-fonte de exploits, bem como uma coleção de payloads que escrevi para serem usados em conjunto com esses exploits.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.