Threats

Bug zero day no Firefox permite execução remota de código

O Mozilla lançou uma atualização de emergência para o Firefox para endereçar duas vulnerabilidades críticas que têm sido ativamente exploradas

08/03/2022

Bug zero day no Firefox permite execução remota de código

Durante o fim de semana, a Mozilla lançou uma atualização para corrigir duas vulnerabilidades de cibersegurança nas versões Firefox 97.0.2, Firefox ESR 91.6.1, Firefox for android 97.3.0, Focus 97.3.0 e Thunderbird 91.6.2.

A Mozilla identifica o impacto como “elevado” e descreve ambas as vulnerabilidades como “crítica”. A primeira vulnerabilidade está identificada como CVE-2022-26485 e a segunda como CVE-2022-26486.

A primeira vulnerabilidade é um problema use-after-free no processamento de parâmetros XSLT do browser. Estes parâmetros são utilizados para criar folhas de estilo que são utilizadas para determinara a aparência de um site. Remover um parâmetro XSLT durante o processo pode levar a uma exploração.

Já a segunda vulnerabilidade diz respeito a um problema use-after-free no WebGPU IPC Framework. O WebGPU é uma API web que suporta multimédia nas páginas de Internet ao utilizar a GPU da máquina.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.