Aggiornamento Firefox 100.0.2 con correzione di vulnerabilità critiche

Sono stati rilasciati gli aggiornamenti correttivi di Firefox 100.0.2, Firefox ESR 91.9.1 e Thunderbird 91.9.1 per risolvere due vulnerabilità classificate come critiche. Durante la competizione Pwn2Own 2022 in corso, è stato dimostrato un exploit funzionante che ha consentito di eludere l'isolamento sandbox aprendo una pagina appositamente preparata e di eseguire codice nel sistema. All'autore dell'exploit è stata assegnata una ricompensa di 100.000 dollari.

La prima vulnerabilità (CVE-2022-1802) è presente nell'implementazione dell'operatore await e consente di danneggiare i metodi nell'oggetto Array modificando la proprietà prototype ("prototype pollution"). La seconda vulnerabilità (CVE-2022-1529) permette di modificare la proprietà prototype durante l'elaborazione di dati non verificati durante l'indicizzazione degli oggetti JavaScript. Le vulnerabilità consentono di eseguire codice JavaScript nel processo genitore con privilegi.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster