Red Hot Cyber

Sicurezza informatica, cybercrime, hack
news, e altro ancora

Mozilla: attenzione a delle vulnerabilità insidiose da aggiornare rapidamente

Mozilla ha rilasciato aggiornamenti che correggono diverse vulnerabilità in Thunderbird, Firefox ESR e Firefox. 

La CISA ha esortato gli utenti e gli amministratori a prestare attenzione a questa patch, poiché gli aggressori possono utilizzare queste falle di sicurezza senza patch per eseguire codice arbitrario.

Mozilla ha pubblicato tre rapporti che affrontano le vulnerabilità in Thunderbird 102.6, Firefox ESR 102.6 e Firefox 108.

Uno dei difetti più pericolosi, tracciato come CVE-2022-46878 e riguarda tutti e tre i prodotti dell’azienda. È un danneggiamento della memoria che può portare all’esecuzione di codice arbitrario.

Un’altra importante vulnerabilità che colpisce tutti e tre i prodotti Mozilla è stata identificata come CVE-2022-46872. 

Consente a un hacker con accesso a un processo di elaborazione delle pagine di aggirare l’isolamento sandbox di Linux e leggere il contenuto di file arbitrari manipolando i messaggi IPC associati agli appunti.

L’elenco completo delle correzioni del prodotto è disponibile qui .