PANews, 13 Eylül, The Hacker News'e göre, Firefox tarayıcısının arkasındaki geliştirme şirketi olan İnternet devi Mozilla, Firefox (Firefox) ve Thunderbird'deki ciddi bir sıfır gün güvenlik açığını gidermek için Salı günü bir güvenlik güncellemesi yayınladı. vahşi doğada sömürülüyor. Yetkililer Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 ve Thunderbird 115.2.2'de bu sorunu çözmüş olup, kullanıcıların zamanında yükseltme yapmaları tavsiye edilir.
CVE-2023-4863 olarak tanımlanan bu güvenlik açığı, WebP görüntü formatındaki, özel hazırlanmış görseller işlenirken rastgele kod yürütülmesine yol açabilen bir yığın arabellek taşması güvenlik açığıdır. Mozilla bir danışma belgesinde şunları söyledi: "Kötü amaçlı bir WebP görüntüsünün açılması, içerik sürecinde yığın arabellek taşmasına neden olabilir ve bu sorunun diğer ürünlerde istismar edildiğinin farkındayız." Ulusal Güvenlik Açığı Veritabanının açıklamasına göre, güvenlik açığı Uzaktaki bir saldırganın hazırlanmış bir HTML sayfası aracılığıyla sınırların dışında bellek yazmaları gerçekleştirmesine olanak tanır.
Dünkü haberlerden önce Google, Chrome'da Mozilla tarafından keşfedilen güvenlik açığıyla aynı olan bir sıfır gün güvenlik açığını düzeltti; her ikisi de "CVE-2023-4863".