Opublikowano poprawki dla Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 oraz Tor Browser 13.5.7, w których naprawiono krytyczną lukę (CVE-2024-9680), prowadzącą do wykonania kodu w trakcie przetwarzania treści po otwarciu specjalnie przygotowanych stron. Luka ta wynika z odwołania do już uwolnionej pamięci (use-after-free) w implementacji API AnimationTimeline, wykorzystywanego do synchronizacji i precyzyjnego zarządzania efektami animacji na stronach internetowych. Niebezpieczeństwo tej luki jest potęgowane przez fakt, że jeszcze przed wprowadzeniem poprawki, firma ESET wykryła przypadki jej wykorzystania w exploitach do przeprowadzania ataków (0-day). Szczegóły dotyczące istoty luki nie zostały na razie ujawnione.
Dodatkowo warto wspomnieć o zidentyfikowanej w wydaniu Firefox 131 problemie (1, 2, 3), który prowadzi do zakłóceń w wyświetlaniu elementów interfejsu przy uruchamianiu przeglądarki w środowiskach opartych na X11/Xorg bez menedżera kompozycji. Problemy te występują w Xfce przy wyłączonym trybie kompozycji w ustawieniach oraz w prostych menedżerach okien. Na przykład, znikają cienie i zaokrąglenia w menu kontekstowych, a zamiast przezroczystości na wskaźniku automatycznego przewijania wyświetla się czarne tło.
Źródło: opennet.ru
