Mozilla har skickat ut en mycket viktig säkerhetsuppdatering för webbläsaren Firefox som åtgärdar ett synnerligen allvarligt säkerhetshål.
Buggarna, det är två, är att betrakta som kritiska och allvarliga:
-
CVE-2022-26485: Use-after-free in XSLT parameter processing – Removing an XSLT parameter during processing could have lead to an exploitable use-after-free. We have had reports of attacks in the wild abusing this flaw.
-
CVE-2022-26486: Use-after-free in WebGPU IPC Framework – An unexpected message in the WebGPU IPC framework could lead to a use-after-free and exploitable sandbox escape. We have had reports of attacks in the wild abusing this flaw.
I sin information om buggarna så skriver Mozilla att de har rapporter om att buggarna exploateras – aktivt ute på nätet.
0 kommentarer