Las nuevas versiones resuelven varias fallas críticas y de alta severidad que podían derivar en ejecución de código, escalamiento de privilegios y fuga de información. (Fuente: SecurityWeek)
Google y Mozilla lanzaron el martes nuevas actualizaciones de seguridad para Chrome y Firefox, que corrigen varias vulnerabilidades críticas y de alta severidad. Firefox 154 llegó al canal estable con parches para 58 fallas identificadas con CVE, incluidas 20 de alta severidad, aproximadamente la mitad de ellas relacionadas con errores de seguridad de memoria que podrían haberse explotado para ejecutar código.
Entre los problemas de alta severidad corregidos en Firefox se incluyen seis fallas de uso de memoria después de liberada, seis vulnerabilidades de escalamiento de privilegios, dos fallas de fuga de información, un problema de escape de sandbox, un error de aislamiento de sitios y una falla que permitía sortear ciertas mitigaciones de seguridad. Mozilla también lanzó Thunderbird 154, con parches para 55 vulnerabilidades, además de actualizaciones para las versiones de soporte extendido de ambos productos.
Del lado de Google, la nueva versión de Chrome 151 resuelve 15 vulnerabilidades, entre ellas dos fallas críticas de desbordamiento de búfer en los componentes WebGL y Dawn. Las 13 fallas restantes son de alta severidad, e incluyen problemas de implementación incorrecta, seguimiento indebido de enlaces, condiciones de carrera, resolución incorrecta de referencias, uso de memoria después de liberada, uso de recursos sin inicializar, desbordamiento de búfer, cálculos incorrectos, fuga de información y confusión de tipos.
Según Google, la compañía encontró internamente 11 de estas fallas, mientras que las cuatro restantes fueron reportadas por investigadores externos. La nueva versión de Chrome ya se está desplegando para Windows, macOS y Linux.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

