Sicherheits-Update: Firefox 82.0.3, Firefox ESR 78.4.1 und Thunderbird 78.4.2

Neue Software, Treiber oder BIOS-Versionen findet ihr hier
[ News about software, drivers and bios can be found here ]
Antworten
Benutzeravatar
doelf
Moderator
Moderator
Beiträge: 36527
Registriert: 12 Feb 2004, 23:29
Wohnort: Alsdorf
Kontaktdaten:

Sicherheits-Update: Firefox 82.0.3, Firefox ESR 78.4.1 und Thunderbird 78.4.2

Beitrag von doelf »

Im Rahmen des internationalen Sicherheitswettbewerbs "Tianfu Cup 2020" wurde eine kritische Sicherheitslücke (CVE-2020-26950) im Webbrowser Firefox gezeigt, welche Mozilla mit den gestern bereitgestellten Versionen 82.0.3 und ESR 78.4.1 geschlossen hat. Auch der E-Mail-Client Thunderbird ist betroffen, dort schafft die Version 78.4.2 Abhilfe.

Wie Mozilla erklärt, kann der MCallGetProperty-Opcode unter bestimmten Umständen mit nicht erfüllten Annahmen ausgegeben werden. Hieraus resultiert die Möglichkeit, auf zuvor bereits gelöschte Objekte zuzugreifen. Angreifer können den daraus resultierenden Zustand des Programms für Angriffe missbrauchen und Schadcode auf dem Zielsystem ausführen.

Download:
Quelle:
https://www.mozilla.org/en-US/firefox/8 ... easenotes/
. Tails . Linux . USB . CD . Secure Desktop . IRC . Truecrypt . Tor .
Antworten