CVE-2022-26485
Vulnerabilidade de Use-After-Free no Mozilla Firefox
- Publicado
- 22 de dez. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mozilla
- Evidência observada
- 7 de mar. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
A remoção de um parâmetro XSLT durante o processamento poderia ter levado a um use-after-free explorável. Tivemos relatos de ataques na natureza explorando essa falha. Esta vulnerabilidade afeta Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox for Android < 97.3.0, Thunderbird < 91.6.2 e Focus < 97.3.0.
Fontes
1Prova de conceito de exploit para CVE-2022-26485 direcionado ao Firefox 78.0 no Windows, demonstrando uma vulnerabilidade de execução remota de código no processamento XSLT do navegador.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.