EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Vulnerability

Mozilla Firefox Use-After-Free Vulnerability

Official source
EudorIA operational summary

What it means

Priority 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2024-9680 relativa a Mozilla Firefox. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Why it matters

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Potential operational benefits

  • Riduce l'esposizione a vulnerabilità sfruttate
  • Minimizza il rischio di esecuzione di codice non autorizzato
  • Supporta la risposta agli incidenti attraverso il monitoraggio continuo
  • Aiuta a identificare e mitigare potenziali attacchi in corso
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsVulnerability ManagementEndpoint Security & XDRSOC Monitoring & Incident Response
AudienceITSOCCISO
Information centre

Italian version

CISA

Mozilla Firefox Use-After-Free Vulnerability

Mozilla Firefox and Firefox ESR contain a use-after-free vulnerability in Animation timelines that allows for code execution in the content process. Riferimenti tecnici indicati dalla fonte: CVE-2024-9680.

Text acquired from the source

Mozilla Firefox and Firefox ESR contain a use-after-free vulnerability in Animation timelines that allows for code execution in the content process.

Source
CISA Known Exploited Vulnerabilities
Publishing entity
CISA
Entity type
National authority
Area
North America · US
Original language
en · translation completed
Publication
15/10/2024 02:00
CVE
CVE-2024-9680
Classification
exploited
Vendor
Mozilla
Product
Firefox
Stated country
US
Technical scope

Affected products and versions

Data available
ProductAffected release or rangeFix or verification requiredSource
mozillafirefox prima di 115.16.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
mozillafirefox prima di 131.0.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
mozillafirefox da 128.1.0, inclusa; prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
mozillathunderbird prima di 115.16.0, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
mozillathunderbird da 128.0.1, inclusa; prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
mozillathunderbird Versione 131.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 11.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
MozillaFirefox da unspecified, inclusa; prima di 131.0.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
MozillaFirefox ESR da unspecified, inclusa; prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
MozillaFirefox ESR da unspecified, inclusa; prima di 115.16.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
MozillaThunderbird da unspecified, inclusa; prima di 131.0.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
MozillaThunderbird da unspecified, inclusa; prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
MozillaThunderbird da unspecified, inclusa; prima di 115.16.0, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - mozilla
mozillafirefox prima di 131.0.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
mozillafirefox esr prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
mozillafirefox esr prima di 115.16.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
mozillathunderbird prima di 131.0.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
mozillathunderbird prima di 128.3.1, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP
mozillathunderbird prima di 115.16.0, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - CISA-ADP

Action indicated by the source

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Open the original source