ОбновлСния Firefox 131.0.2 ΠΈ Tor Browser 13.5.7 с устранСниСм критичСской уязвимости

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 ΠΈ Tor Browser 13.5.7, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… устранСна критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2024-9680), приводящая ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ процСсса ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… страниц. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ ΡƒΠΆΠ΅ освобоТдённой памяти (use-after-free) Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ API AnimationTimeline, примСняСмого для синхронизации ΠΈ Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ управлСния Π°Π½ΠΈΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ эффСктами Π½Π° web-страницах. ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ уязвимости усугубляСтся Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π΅Ρ‰Ρ‘ Π΄ΠΎ появлСния исправлСния ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ ESET выявлСны Ρ„Π°ΠΊΡ‚Ρ‹ Π΅Ρ‘ использования Π² эксплоитах для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ (0-day). Π”Π΅Ρ‚Π°Π»ΡŒΠ½Π°Ρ информация ΠΎ сути уязвимости ΠΏΠΎΠΊΠ° Π½Π΅ раскрываСтся.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΎ выявлСнии Π² выпускС Firefox 131 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (1, 2, 3), приводящих ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ отобраТСния элСмСнтов интСрфСйса ΠΏΡ€ΠΈ запускС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Π² окруТСниях Π½Π° Π±Π°Π·Π΅ X11/Xorg Π±Π΅Π· ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½ΠΎΠ³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π² Xfce ΠΏΡ€ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π² настройках ΠΈ Π² простых ΠΎΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π°Ρ…. НапримСр, ΠΏΡ€ΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Ρ‚Π΅Π½ΠΈ ΠΈ закруглСния Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… мСню, отобраТаСтся Ρ‡Ρ‘Ρ€Π½Ρ‹ΠΉ Ρ„ΠΎΠ½ вмСсто прозрачности Π½Π° ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π΅ Π°Π²Ρ‚ΠΎΠΏΡ€ΠΎΠΊΡ€ΡƒΡ‚ΠΊΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru