Mozilla publikuje nowe aktualizacje swoich produktów. (P25-173)

cert.pse-online.pl 2 tygodni temu
ProduktFirefox – wersje wcześniejsze niż 139.0.4
Numer CVECVE-2025-49709
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber]
OpisLuka występuje z powodu błędu granicznego w powierzchniach płótna podczas przetwarzania zawartości HTML. Zdalny atakujący może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołać uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-49710
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber]
OpisLuka występuje z powodu przepełnienia całkowitego w OrderedHashTable. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie przygotowanej strony internetowej, wywołać przepełnienie całkowite i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2025-47/
Idź do oryginalnego materiału