Actualización de Firefox 100.0.2 que corrige vulnerabilidades críticas

Se han publicado actualizaciones de seguridad para Firefox 100.0.2, Firefox ESR 91.9.1 y Thunderbird 91.9.1 que corrigen dos vulnerabilidades clasificadas como críticas. En el concurso Pwn2Own 2022, que se está llevando a cabo estos días, se demostró un exploit funcional que permite eludir la aislamiento del sandbox al abrir una página web específicamente diseñada y ejecutar código en el sistema. El autor del exploit ha sido premiado con 100.000 dólares.

La primera vulnerabilidad (CVE-2022-1802) está presente en la implementación del operador await y permite el daño de métodos en el objeto Array mediante la modificación de la propiedad prototype ("contaminación del prototype"). La segunda vulnerabilidad (CVE-2022-1529) permite modificar la propiedad prototype al procesar datos no verificados durante la indexación de objetos de JavaScript. Estas vulnerabilidades permiten ejecutar código JavaScript en el proceso padre privilegiado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster