Dostępna jest poprawka Firefox 150.0.1, która naprawia 28 podatności (19 podatności zidentyfikowano jako CVE-2026-7322, 4 jako CVE-2026-7323 i 4 jako CVE-2026-7324). Wszystkie podatności są wynikiem problemów z zarządzaniem pamięcią, takich jak przepełnienia buforów i odwołania do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu przez atakującego po otwarciu specjalnie przygotowanych stron. 19 podatności przypisano krytyczny poziom zagrożenia, co oznacza możliwość wykonania kodu atakującego z ominięciem izolacji sandbox podczas otwierania specjalnie przygotowanej strony internetowej.
Zmiany niezwiązane z bezpieczeństwem w Firefox 150.0.1:
- Rozwiązano problem z niewłaściwym wyświetlaniem rozwijanych menu (zamiast listy rozwijanej wszystkie elementy były od razu widoczne w rozwiniętej formie).
- Naprawiono błąd, który powodował niewłaściwe ładowanie Facebooka i innych stron na systemach z zainstalowanym antywirusem Bitdefender.
- Usunięto problem, który powodował ponowne wyświetlanie prośby o dostęp do danych o lokalizacji po odmowie udzielenia dostępu.
- Rozwiązano problem, który uniemożliwiał dodawanie kart do niektórych wcześniej zapisanych grup kart.
- Naprawiono błąd, który powodował znikanie ramek i konturów niektórych elementów stron po użyciu skalowania jednym palcem lub inteligentnego skalowania w macOS i Windows.
Firma Google wydała aktualizację Chrome 147.0.7727.137, która naprawia 30 podatności, z których 4 są oznaczone jako krytyczne. Krytyczne problemy pozwalają na ominięcie wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały ujawnione, wiadomo tylko, że podatności są wynikiem odwołań do już zwolnionej pamięci (Use-after-free) w Canvas (CVE-2026-7363), funkcjach dla osób z ograniczeniami (CVE-2026-7344), komponencie do tworzenia interfejsu Views (CVE-2026-7343) oraz kodzie specyficznym dla platformy iOS (CVE-2026-7361).
Źródło: opennet.ru
