Janë publikuar versionet korrigjuese të Firefox 100.0.2, Firefox ESR 91.9.1 dhe Thunderbird 91.9.1 me rregullimin e dy vulnerabiliteteve që kanë nivel kritik rreziku. Në garën që po zhvillohet këto ditë, Pwn2Own 2022, është demonstruar një exploit funksional që lejon kalimin e izolimit sandbox dhe ekzekutimin e kodit në sistem përmes hapjes së një faqeje të dizajnuar posaçërisht. Autorit të exploit-it iu dha një shpërblim prej 100 mijë dollarësh.
Vulnerabiliteti i parĂ« (CVE-2022-1802) Ă«shtĂ« prezent nĂ« implementimin e operatorit await dhe lejon dĂ«mtimin e metodave nĂ« objektin Array pĂ«rmes ndryshimit tĂ« pronĂ«s prototype (âpollutimi i prototypeâ). Vulnerabiliteti i dytĂ« (CVE-2022-1529) mundĂ«son ndryshimin e pronĂ«s prototype gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« pa kontrolluara gjatĂ« indeksimit tĂ« objekteve JavaScript. KĂ«to vulnerabilitete lejojnĂ« ekzekutimin e kodit JavaScript nĂ« procesin prind me privilegje.
Burimi: opennet.ru
