Firefox-Version 100.0.2 mit kritischen Sicherheitsupdates

Es wurden korrigierende Versionen von Firefox 100.0.2, Firefox ESR 91.9.1 und Thunderbird 91.9.1 veröffentlicht, die zwei Sicherheitsanfälligkeiten mit kritischem Gefährdungsgrad beheben. Auf der derzeit stattfindenden Veranstaltung Pwn2Own 2022 wurde ein funktionierender Exploit demonstriert, der es ermöglichte, beim Öffnen einer speziell gestalteten Seite die Sandbox-Isolation zu umgehen und Code im System auszuführen. Der Autor des Exploits erhielt ein Preisgeld von 100.000 Dollar.

Die erste Sicherheitsanfälligkeit (CVE-2022-1802) besteht in der Implementierung des await-Operators und ermöglicht eine Beeinträchtigung von Methoden im Array-Objekt durch die Veränderung der prototype-Eigenschaft („Prototype Pollution“). Die zweite Sicherheitsanfälligkeit (CVE-2022-1529) erlaubt die Änderung der prototype-Eigenschaft bei der Verarbeitung unvalidierter Daten während der Indizierung von JavaScript-Objekten. Diese Sicherheitsanfälligkeiten ermöglichen die Ausführung von JavaScript-Code im privilegierten übergeordneten Prozess.

Quelle: opennet.ru

60GB SSD 8Gb DDR4