Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firefox, Firefox ESR y Thunderbird (CVE-2022-46874)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2022
Última modificación:
15/04/2025

Descripción

Se podría haber truncado el nombre de un archivo con un nombre largo para eliminar la extensión válida, dejando una extensión maliciosa en su lugar. Esto podría llevar potencialmente a confusión del usuario y a la ejecución de código malicioso.*Nota*: Este problema se incluyó originalmente en los avisos para Thunderbird 102.6, pero se omitió un parche (específico para Thunderbird), lo que resultó en que en realidad se eliminara. corregido en Thunderbird 102.6.1. Esta vulnerabilidad afecta a Firefox < 108, Thunderbird < 102.6.1, Thunderbird < 102.6 y Firefox ESR < 102.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 108.0 (excluyendo)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:* 102.6 (excluyendo)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* 102.6 (excluyendo)