PANews, 13 septembre, selon The Hacker News, le géant de l'Internet Mozilla, la société de développement derrière le navigateur Firefox, a publié mardi une mise à jour de sécurité pour résoudre une grave vulnérabilité Zero Day dans Firefox (Firefox) et Thunderbird. exploité à l'état sauvage. Les autorités ont résolu ce problème dans Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 et Thunderbird 115.2.2. Il est conseillé aux utilisateurs de procéder à la mise à niveau à temps.
Cette vulnérabilité, identifiée comme CVE-2023-4863, est une vulnérabilité de dépassement de tampon de tas dans le format d'image WebP qui peut conduire à l'exécution de code arbitraire lors du traitement d'images spécialement conçues. Mozilla a déclaré dans un avis : « L'ouverture d'une image WebP malveillante peut entraîner un débordement de la mémoire tampon dans le processus de contenu, et nous sommes conscients que ce problème est exploité dans d'autres produits. » Selon la description de la base de données nationale sur les vulnérabilités, le la vulnérabilité peut permettre à un attaquant distant d'effectuer des écritures mémoire hors limites via une page HTML contrefaite.
Avant l'annonce d'hier, Google a corrigé une vulnérabilité zero-day dans Chrome, qui est la même que la vulnérabilité découverte par Mozilla, toutes deux "CVE-2023-4863".