È disponibile un aggiornamento correttivo per Firefox 120.0.1, che offre le seguenti risoluzioni:
- Risolto un bug che causava un rallentamento nella fase di avvio.
- Corretto un problema che generava un carico al 100% della CPU all'apertura di alcuni siti, tra cui Google Maps.
- Risolta una problematica che provocava la visualizzazione di uno schermo verde durante la visione di video su YouTube, quando l'accelerazione hardware per la decodifica video è attivata nel sistema.
- Risolti problemi di visualizzazione della barra di stato durante la visione di video in modalità a schermo intero.
- Eliminato il crash che si verificava all'avvio su piattaforme Linux in alcuni sistemi con architettura Aarch64 e dimensioni della pagina di memoria diverse da 4KB.
Si segnala inoltre un aggiornamento correttivo per il browser Chrome 119.0.6045.199 per Windows, Mac e Linux, che risolve una grave vulnerabilità (CVE-2023-6345) già sfruttata da malintenzionati per attacchi (0-day). Il problema è stato anche corretto nella versione 118.0.5993.159 di un ramo Extended Stable separatamente supportato.
I dettagli sono ancora riservati, si riporta solo che la vulnerabilità 0-day è causata da un overflow intero nella libreria 2D Skia. Nella nuova versione sono state risolte anche: la vulnerabilità (CVE-2023-6348), causata da un'errata gestione dei tipi (Type Confusion) nel codice Spellcheck, un buffer overflow in libavif (CVE-2023-6350) e accessi a memoria già liberata in Mojo (CVE-2023-6347), WebAudio (CVE-2023-6346) e libavif (CVE-2023-6351).
Fonte: opennet.ru
