Релиз Firefox 97.0.2 и Firefox ESR 91.6.1: Критические исправления безопасности

2022-03-05 5199 комментарии
5 марта 2022 года организация Mozilla выпустила обновление Firefox 97.0.2 на стабильном канале браузера и обновление Firefox ESR 91.6.1 на канале с долгосрочной поддержкой. Обе версии исправляют критические уязвимости в браузере Firefox

Доступны следующие обновления:

Новые версии будут автоматически установлены на поддерживаемых десктопных ОС. Пользователи Firefox могут перейти в Меню > Справка > О Firefox для ручной проверки доступности обновлений. Браузер скачает новую версию и сразу установит ее.

Обновление Firefox для Android и Firefox Focus распространяется через службы Google Play. Ускорить процесс обновления не получится.

В официальных заметках к выпуску обозначены следующие исправления безопасности:

  • CVE-2022-26485 (Критическая) - уязвимость использования данных после освобождения памяти при обработке параметров XSLT. Mozilla получила сообщения о реальных атакх, злоупотребляющих этой уязвимостью.
  • CVE-2022-26486 (Критическая) - уязвимость использования данных после освобождения памяти в WebGPU IPC Framework. Неожиданное сообщение в среде IPC WebGPU может привести к небезопасному выходу из песочницы. Mozilla получила сообщения о реальных атаках, злоупотребляющих этой уязвимостью.

Обе уязвимости имеют наивысший рейтинг опасности «Критический». Mozilla отмечает, что зафиксированы случаи эксплуатации обеих уязвимостей, но о масштабах атак не упоминается.

Пользователям Firefox рекомендуется как можно скорее обновить свои браузеры, чтобы защититься от атак.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте