Mozilla publikuje nowe aktualizacje swoich produktów. (P25-458)

cert.pse-online.pl 1 miesiąc temu
ProduktFirefox – wersje starsze niż 146.0.1
Numer CVECVE-2025-14860
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Disability Access APIs. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny i wykonania dowolnego kodu w systemie.
Numer CVECVE-2025-14861
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania zawartości HTML. Zdalny atakujący może podstępem zmusić ofiarę do odwiedzenia specjalnie przygotowanej witryny internetowej, spowodować uszkodzenie pamięci i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2025-98/
Idź do oryginalnego materiału