Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Risolta grave vulnerabilità in Mozilla Firefox 60

Firefox  Mozilla  remote code execution   giovedì, 7 giugno 2018

Mozilla ha rilasciato un avviso di sicurezza riguardante una vulnerabilità di gravità elevata (CVE-2018-6126) nella versione 60 del browser Web Firefox.

La vulnerabilità è legata ad una falla di tipo buffer overflow della heap nella libreria Skia durante operazioni di rastering di percorsi in file SVG. Un attaccante potrebbe sfruttare questa vulnerabilità mediante un file SVG con anti-aliasing disattivato, appositamente predisposto per causare un crash dell’applicazione potenzialmente sfruttabile per eseguire codice arbitrario.

Per risolvere questa vulnerabilità è necessario aggiornare Firefox alla versione 60.0.2 e Firefox ESR (Extended Support Release) alla versione 52.8.1 o 60.0.2.

Per maggiori informazioni è possibile consultare il seguente avviso di sicurezza di Mozilla (in Inglese):

Notizie correlate

Aggiornamento di sicurezza Android (novembre 2018)

7 novembre 2018

Google ha rilasciato l'aggiornamento di sicurezza di novembre che risolve svariate vulnerabilità nel sistema operativo Android, le più gravi delle quali potrebbero consentire l'esecuzione di codice da remoto sul dispositivo.Leggi tutto

Aggiornamento di sicurezza critico per Apache Struts 2

6 novembre 2018

La Apache Software Foundation ha pubblicato un avviso di sicurezza riguardante una vulnerabilità critica di tipo esecuzione di codice da remoto in Apache Struts 2.Leggi tutto

Risolte vulnerabilità critiche in Mozilla Thunderbird 60.3

2 novembre 2018

Mozilla ha rilasciato un avviso di sicurezza riguardante 5 vulnerabilità, di cui una critica e altre tre di gravità elevata, nella versione 60 del client di posta elettronica Thunderbird.Leggi tutto