Las actualizaciones de Firefox 131.0.2 y Tor Browser 13.5.7 corrigen una vulnerabilidad crítica
Se han publicado las versiones correctivas de Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 y Tor Browser 13.5.7, que solucionan una vulnerabilidad crítica (CVE-2024-9680) que permite la ejecución de código en el nivel del proceso de manejo de contenido cuando se abren páginas especialmente diseñadas. La vulnerabilidad se debe a un acceso a memoria que ya ha sido liberada (use-after-free) en la implementación de la API AnimationTimeline, utilizada para sincronizar y controlar con precisión los efectos de animación […]
