Actualizaciones de Firefox 150.0.1 y Chrome 147.0.7727.137 corrigen vulnerabilidades críticas

Se ha lanzado una versión corregida de Firefox 150.0.1, que soluciona 28 vulnerabilidades (19 vulnerabilidades agrupadas bajo CVE-2026-7322, 4 bajo CVE-2026-7323 y 4 bajo CVE-2026-7324). Todas las vulnerabilidades son causadas por problemas de manejo de memoria, como desbordamientos de búfer y acceso a áreas de memoria ya liberadas. Potencialmente, estos problemas pueden permitir la ejecución de código malicioso al abrir páginas web diseñadas específicamente. A 19 vulnerabilidades se les ha asignado un nivel crítico de peligrosidad, lo que implica la posibilidad de ejecución de código por parte del atacante eludir la aislamiento de sandbox al abrir una página web diseñada específicamente.

Cambios no relacionados con la seguridad en Firefox 150.0.1:

  • Se ha solucionado un problema con la visualización incorrecta de los menús desplegables (en lugar de un menú emergente, todos los elementos se mostraban de inmediato en forma desplegada).
  • Se ha corregido un error que causaba la carga incorrecta de Facebook y otros sitios en sistemas con el antivirus Bitdefender instalado.
  • Se ha solucionado un problema que provocaba la solicitud repetida de acceso a los datos de ubicación después de rechazar dicho acceso.
  • Se ha resuelto un problema que impedía añadir pestañas a algunos grupos de pestañas guardados anteriormente.
  • Se ha corregido un error que causaba la desaparición de bordes y contornos de algunos elementos de las páginas después de usar el zoom con pellizco o el zoom inteligente en macOS y Windows.

Google ha lanzado la actualización de Chrome 147.0.7727.137 que corrige 30 vulnerabilidades, de las cuales 4 están marcadas como críticas. Los problemas críticos permiten eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno de sandbox. Los detalles aún no se han revelado, solo se sabe que las vulnerabilidades son causadas por accesos a memoria ya liberada (Use-after-free) en Canvas (CVE-2026-7363), herramientas de accesibilidad (CVE-2026-7344), el componente de interfaz de vista (CVE-2026-7343) y código específico para la plataforma iOS (CVE-2026-7361).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster