CVE-2024-9680
Vulnerabilidade de Uso Após Liberação no Mozilla Firefox
- Publicado
- 9 de out. de 2024
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- mozilla
- Evidência observada
- 15 de out. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um invasor conseguiu obter execução de código no processo de conteúdo ao explorar um use-after-free em timelines de animação. Temos relatos de que esta vulnerabilidade está sendo explorada ativamente. Esta vulnerabilidade afeta Firefox < 131.0.2, Firefox ESR < 128.3.1, Firefox ESR < 115.16.1, Thunderbird < 131.0.1, Thunderbird < 128.3.1 e Thunderbird < 115.16.0.
Fontes
2- Tor-0day-JavaScript-ExploitPesquisa
Análise de exploit 0day no Firefox/Tor Browser (CVE-2024-9680) Um UAF em timelines de animação que leva a RCE. Corrigido.
- Firefox-CVE-2024-9680Pesquisa
Análise educacional do CVE-2024-9680, uma vulnerabilidade use-after-free na Timeline de Animação CSS do Firefox, com mecânicas detalhadas de exploração e exemplos conceituais de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.