Este disponibil un update corectiv pentru Firefox 97.0.2 și 91.6.1 care rezolvă două vulnerabilități considerate critice. Aceste vulnerabilități permit ocolirea izolației sandbox și permit executarea de cod cu privilegii de browser prin procesarea unui conținut formatat special. Se afirmă că pentru ambele probleme au fost identificate exploit-uri funcționale care sunt deja utilizate pentru a efectua atacuri.
Detaliile nu sunt încă dezvăluite, se știe doar că prima vulnerabilitate (CVE-2022-26485) este legată de accesarea unei zone de memorie deja eliberate (Use-after-free) în codul de procesare a parametrului XSLT, iar a doua (CVE-2022-26486) implică accesarea memoriei deja eliberate în framework-ul IPC WebGPU.
Toți utilizatorii browserelor bazate pe motorul Firefox sunt rugați să instaleze urgent actualizările. Utilizatorii Tor Browser, bazat pe ramura ESR a Firefox 91, ar trebui să fie deosebit de atenți la instalarea actualizărilor, deoarece vulnerabilitățile pot duce nu doar la compromiterea sistemului, ci și la de-anonimizarea utilizatorului. Update-ul care rezolvă aceste vulnerabilități pentru Tor Browser nu a fost încă pregătit.
Sursa: opennet.ro
