PANews, 13 сентября, по сообщению The Hacker News, интернет-гигант Mozilla, компания-разработчик браузера Firefox, во вторник выпустила обновление безопасности для устранения серьезной уязвимости нулевого дня в Firefox (Firefox) и Thunderbird. эксплуатируется в дикой природе. Официальные лица решили эту проблему в Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 и Thunderbird 115.2.2, и пользователям рекомендуется вовремя выполнить обновление.
Эта уязвимость, обозначенная как CVE-2023-4863, представляет собой уязвимость переполнения буфера кучи в формате изображений WebP, которая может привести к выполнению произвольного кода при обработке специально созданных изображений. В сообщении Mozilla говорится: «Открытие вредоносного образа WebP может привести к переполнению буфера кучи в процессе обработки контента, и мы знаем, что эта проблема используется в других продуктах». Уязвимость может Позволяет удаленному злоумышленнику выполнять запись за пределы памяти через созданную HTML-страницу.
Перед вчерашними новостями Google устранил уязвимость нулевого дня в Chrome, которая аналогична уязвимости, обнаруженной Mozilla, обе «CVE-2023-4863».