ĂshtĂ« nĂ« dispozicion njĂ« version korrektues i Firefox 97.0.2 dhe 91.6.1, i cili trajton dy dobĂ«si qĂ« kanĂ« statusin e problemeve kritike. DobĂ«sitĂ« lejojnĂ« anashkalimin e izolimit sandbox dhe realizimin e ekzekutimit tĂ« kodit tĂ« tij me privilegje tĂ« shfletuesit gjatĂ« trajtimit tĂ« pĂ«rmbajtjes sĂ« formĂ«s sĂ« veçantĂ«. Raportohet se pĂ«r tĂ« dy problemet Ă«shtĂ« identifikuar njĂ« prani e eksploiteve funksionuese, tĂ« cilat tashmĂ« po pĂ«rdoren pĂ«r tĂ« kryer sulme.
Detajet ende nuk janë zbuluar, dihet vetëm se dobësia e parë (CVE-2022-26485) lidhet me qasjen në një zonë të liruar tashmë të memories (Use-after-free) në kodin e trajtimit të parametrave XSLT, ndërsa e dyta (CVE-2022-26486) lidhet me qasjen në memorjen e liruar tashmë në kuadër të IPC në WebGPU.
Të gjithë përdoruesve të shfletuesve në motorin Firefox u rekomandohet urgjentisht të instalojnë përditësimet. Veçanërisht, përdoruesit e Tor Browser, i cili bazohet në degën ESR të Firefox 91, duhet të jenë të kujdesshëm gjatë instalimit të përditësimeve, pasi dobësitë mund të çojnë jo vetëm në kompromitimin e sistemit, por edhe në deanonimizimin e përdoruesit. Përditësimi për të adresuar këto dobësi për Tor Browser nuk është formuar ende.
Burimi: opennet.ru
