Saadaval on parandustöötlemine Firefox 97.0.2 ja 91.6.1, mis kĂ”rvaldab kaks kriitilise tasemega haavatavust. Haavatavused vĂ”imaldavad ĂŒmbersuunata sandbox-isolatsiooni ja saavutada oma koodi kĂ€itamine brauseri privileegidega, kui töötada spetsiaalselt vormindatud sisuga. Teadaolevalt on mĂ”lema probleemi kohta leitud töötavad eksploidid, mida juba kasutatakse rĂŒnnakute sooritamiseks.
Detailid pole veel avalikustamiseks, on teada ainult, et esimene haavatavus (CVE-2022-26485) on seotud juba vabastatud mÀlu piirkonna (Use-after-free) juurdepÀÀsuga XSLT parameetrite töötlemise koodis, ja teine (CVE-2022-26486) juurdepÀÀsuga juba vabastatud mÀlule IPC WebGPU raamistikes.
KĂ”igile Firefoxi mootori brauserite kasutajatele soovitatakse kiiresti vĂ€rskendused installida. Eriti ettevaatlikud peaksid vĂ€rskenduste installimisel olema Tor Brauseri kasutajad, mis pĂ”hineb Firefox 91 ESR-i harul, kuna haavatavused vĂ”ivad viia mitte ainult sĂŒsteemi kompromiteerimiseni, vaid ka kasutaja deanonimisele. Tor Brauseri jaoks ei ole veel loodud vĂ€rskendust, mis kĂ”rvaldaks vaadeldavad haavatavused.
Allikas: opennet.ru
