È disponibile un aggiornamento correttivo per Firefox 120.0.1, che propone le seguenti correzioni:
- Risolta un'errore che causava un rallentamento del processo di avvio.
- Corretto il problema che provocava un carico del 100% sulla CPU durante l'apertura di alcuni siti, inclusi Google Maps.
- Corretto il problema che portava alla visualizzazione di uno schermo verde durante il tentativo di guardare video su YouTube se era attivata l'accelerazione hardware per la decodifica video.
- Risolti i problemi con la persistenza della barra di stato durante la visione di video in modalità schermo intero.
- Risolti i crash che si verificavano all'avvio su piattaforme Linux su alcuni sistemi con architettura Aarch64 e dimensioni della pagina di memoria diverse da 4KB.
In aggiunta, si segnala un aggiornamento correttivo per il browser Chrome 119.0.6045.199 per Windows, Mac e Linux, che risolve una grave vulnerabilità (CVE-2023-6345), già sfruttata da malintenzionati per effettuare attacchi (0-day). Il problema è stato risolto anche nella versione 118.0.5993.159 del ramo Extended Stable, supportato separatamente.
I dettagli non sono ancora stati rivelati, si segnala solo che la vulnerabilità 0-day è stata causata da un overflow intero nella libreria 2D Skia. Nella nuova versione sono state anche risolte: vulnerabilità (CVE-2023-6348), causata da una gestione errata dei tipi (Type Confusion) nel codice Spellcheck, overflow del buffer in libavif (CVE-2023-6350) e accessi a memoria già allocata in Mojo (CVE-2023-6347), WebAudio (CVE-2023-6346) e libavif (CVE-2023-6351).
Fonte: opennet.ru
