АктуализирайтС Firefox 97.0.2 ΠΈ 91.6.1 с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ 0-Π΄Π½Π΅Π²Π½ΠΈ уязвимости

Налично Π΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Firefox 97.0.2 ΠΈ 91.6.1, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° Π΄Π²Π΅ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΎΡ†Π΅Π½Π΅Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. УязвимоститС Π²ΠΈ позволяват Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ° ΠΈ Π΄Π° постигнСтС изпълнСниС Π½Π° ΠΊΠΎΠ΄Π° си с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚Π΅ спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. ΠŸΠΎΡΠΎΡ‡Π²Π° сС, Ρ‡Π΅ ΠΈ Π·Π° Π΄Π²Π°Ρ‚Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅ установСно Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Сксплойти, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ, извСстно Π΅ само, Ρ‡Π΅ ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост (CVE-2022-26485) Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (Use-after-free) Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° XSLT ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π°, Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° (CVE-2022-26486) с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна ΠΏΠ°ΠΌΠ΅Ρ‚ Π² WebGPU IPC framework.

На всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° двигатСля Π½Π° Firefox, сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° инсталират Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Tor Browser, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ESR ΠΊΠ»ΠΎΠ½Π° Π½Π° Firefox 91, трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ особСно Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ инсталират Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ уязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π½Π΅ само Π΄ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° систСмата, Π½ΠΎ ΠΈ Π΄ΠΎ Π΄Π΅Π°Π½ΠΎΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСля. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ създадСна актуализация, която Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° Π²ΡŠΠΏΡ€ΠΎΡΠ½ΠΈΡ‚Π΅ уязвимости Π·Π° Tor Browser.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€