Aggiornamento di Firefox 97.0.2 e 91.6.1 con la correzione di vulnerabilità critiche 0-day

È disponibile un aggiornamento correttivo di Firefox 97.0.2 e 91.6.1 che risolve due vulnerabilità classificate come problemi critici. Le vulnerabilità consentono di eludere l'isolamento sandbox e di eseguire codice con privilegi del browser durante l'elaborazione di contenuti appositamente formattati. Si afferma che per entrambi i problemi sono stati identificati exploit funzionanti già utilizzati per attacchi.

I dettagli non sono ancora stati resi noti, ma si sa che la prima vulnerabilità (CVE-2022-26485) è collegata all'accesso a un'area di memoria già liberata (Use-after-free) nel codice per l'elaborazione del parametro XSLT, mentre la seconda (CVE-2022-26486) riguarda l'accesso a memoria già liberata nel framework IPC WebGPU.

A tutti gli utenti dei browser basati sul motore Firefox si raccomanda di installare urgentemente gli aggiornamenti. Gli utenti del Tor Browser, basato sulla versione ESR di Firefox 91, devono prestare particolare attenzione all'installazione degli aggiornamenti, poiché le vulnerabilità possono portare non solo a una compromissione del sistema, ma anche alla de-anonimizzazione dell'utente. L'aggiornamento per risolvere le vulnerabilità discusse per il Tor Browser non è ancora stato rilasciato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster