Aktualizimi i Firefox 97.0.2 dhe 91.6.1 për eliminimin e cenëve kritike 0-day

ËshtĂ« nĂ« dispozicion njĂ« version rregullues i Firefox 97.0.2 dhe 91.6.1 me korrigjimin e dy vulnerabiliteteve qĂ« janĂ« klasifikuar si çështje kritike. Vulnerabilitetet lejojnĂ« pĂ«rshkimin e sandbox-it dhe arritjen e ekzekutimit tĂ« kodit me privilegje tĂ« shfletuesit gjatĂ« pĂ«rpunimit tĂ« pĂ«rmbajtjes tĂ« formatuar posaçërisht. Raportohet se janĂ« identifikuar eksploitĂ« funksionalĂ« pĂ«r tĂ« dyja problemet qĂ« janĂ« pĂ«rdorur tashmĂ« pĂ«r tĂ« realizuar sulme.

Detajet nuk janë zbuluar ende, është e njohur vetëm se vulnerabiliteti i parë (CVE-2022-26485) lidhet me qasjen në një rajon të liruar të memories (Use-after-free) në kodin për përpunimin e parametrave XSLT, ndërsa i dyti (CVE-2022-26486) ndëshkon qasjen në një memorje të liruar në kuadrin IPC të WebGPU.

Të gjithë përdoruesit e shfletuesve të bazuar në motorin Firefox rekomandohet të instalojnë menjëherë përditësimet. Veçanërisht të kujdesshëm duhet të jenë përdoruesit e Tor Browser, i cili bazohen në degën ESR të Firefox 91, pasi vulnerabilitetet mund të çojnë jo vetëm në kompromitimin e sistemit, por edhe në de-anonimizimin e përdoruesit. Përditësimi për korrigjimin e vulnerabiliteteve të shqyrtuara për Tor Browser nuk është formuar ende.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster