Актуализация на Firefox 97.0.2 и 91.6.1 с отстраняване на критични 0-day уязвимости

Достъпен е коригиращ ъпдейт на Firefox 97.0.2 и 91.6.1, който отстранява две уязвимости с критичен статус. Уязвимостите позволяват заобикаляне на изолацията в sandox и извършване на изпълнение на собствен код с привилегии на браузера при обработка на специално оформено съдържание. Утвърдило се, че за двете проблеми са открити работещи експлойти, които вече се използват за извършване на атаки.

Детайлите към момента не са разкрити, известно е само, че първата уязвимост (CVE-2022-26485) е свързана с достъп до вече освободена област в паметта (Use-after-free) в кода за обработка на параметра XSLT, а втората (CVE-2022-26486) е свързана с достъп до вече освободена памет в IPC фреймворка WebGPU.

Препоръчва се на всички потребители на браузъри на базата на Firefox спешно да инсталират ъпдейти. Особено внимателни трябва да бъдат потребителите на Tor Browser, базиран на ESR версията на Firefox 91, тъй като уязвимостите могат да доведат не само до компрометиране на системата, но и до деанонимизиране на потребителя. ъпдейтът с отстраняване на разглежданите уязвимости за Tor Browser все още не е подготвен.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster