1 2 3 4 5 6

Mozilla soluciona falla crítica en Firefox

TreatPost 13-Feb-2012

Créditos: TechshoutHay otra versión de Mozilla Firefox disponible, se trata de la versión 10.0.1, la cual incluye la solución para una vulnerabilidad de seguridad crítica en el navegador. La falla es una seria falla de use-after-free (referencia no válida a un puntero) en un componente del navegador que también existe en Thunderbird, SeaMonkey y otros productos de Mozilla.

"Los desarrolladores de Mozilla, Andrew McCreight y Olli Pettay, encontraron que la lectura de enlaces prototipo dejaba un ligado XBL en una tabla de hash incluso cuando la función fallaba. Si esto ocurre, cuando el ciclo del colector lo lea en la tabla de hash e intente hacer un método virtual sobre este ligado una falla ocurrirá. Esta falla puede ser potencialmente explotable", señaló Mozilla en su comunicado.

Adicional a Firefox, el error use-after-free también estuvo presente en varias versiones de SeaMonkey, la suite de aplicación de Mozilla que incluye una variedad de software, tal como un nuevo grupo cliente, herramientas de desarrollo Web, un editor HTML entre otras herramientas. Mozilla Thunderbird, el cliente de correo de la compañía, también incluye la misma vulnerabilidad, y su versión solucionada 10.0.1 tambien.

Los usuarios pueden obtener la nueva versión de Firefox haciendo clic en el botón "Firefox" de la esquina superior izquierda del navegador, y después ir a "Ayuda" y "Acerca de Firefox". El botón "Aplicar Actualización" deberá estar visible, y al dar clic instalará la nueva versión, para después reiniciarlo.

Fuente: TreatPost CL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT