Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Firefox 147 ya disponible con correcciones para 16 vulnerabilidades


Mozilla lanzó Firefox 147 el 13 de enero de 2026, solucionando 16 vulnerabilidades de seguridad detalladas en el Mozilla Foundation Security Advisory. La actualización corrige problemas críticos en componentes como gráficos, JavaScript y redes, abordando seis fallos de alto impacto, incluyendo múltiples escapes de sandbox, que podrían permitir la ejecución arbitraria de código si son explotados. Estas correcciones también aplican para Firefox ESR.






Mozilla lanzó Firefox 147 el 13 de enero de 2026, solucionando 16 vulnerabilidades de seguridad detalladas en el Mozilla Foundation Security Advisory.

La actualización corrige problemas críticos en componentes como gráficos, JavaScript y redes, abordando seis fallos de alto impacto, incluyendo múltiples escapes de sandbox, que podrían permitir la ejecución de código arbitrario si se explotan.

Estas correcciones también aplican para Firefox ESR 140.7 y Thunderbird ESR 140.7/147, instando a los usuarios a actualizar inmediatamente ante el aumento de ataques dirigidos a navegadores.

La versión contrarresta amenazas sofisticadas descubiertas mediante informes de errores y fuzzing. Las vulnerabilidades de alta gravedad dominan, especialmente los escapes de sandbox en sistemas de gráficos y mensajería, reportados en gran parte por el investigador Oskar L.

Los errores de seguridad de memoria en CVE-2026-0891 y CVE-2026-0892 mostraron evidencia de corrupción y probablemente sean explotables con esfuerzo. No se ha confirmado explotación activa, pero el grupo de fallos en gráficos destaca riesgos continuos en WebGL y el renderizado de Canvas.

Escapes de Sandbox de Alto Impacto y Corrupción de Memoria

Varias vulnerabilidades permiten escapes de sandbox, rompiendo los mecanismos de aislamiento de Firefox. CVE-2026-0877 permite eludir mitigaciones en el DOM, mientras que CVE-2026-0878 a CVE-2026-0880 explotan condiciones de límite e desbordamientos de enteros en Graphics y CanvasWebGL.

CVE-2026-0881 afecta al Sistema de Mensajería. Un use-after-free en IPC (CVE-2026-0882) suma a la lista. Estos problemas de alto impacto, solucionados en la versión 147, podrían permitir a los atacantes ejecutar código fuera de contextos sandbox.

ID de CVEDescripción/ComponenteImpactoReportero(s)
CVE-2026-0877Elusión de mitigación en el componente DOM: SeguridadAltomingijung
CVE-2026-0878Escape de sandbox por condiciones de límite incorrectas en el componente Graphics: CanvasWebGLAltoOskar L
CVE-2026-0879Escape de sandbox por condiciones de límite incorrectas en el componente GraphicsAltoOskar L
CVE-2026-0880Escape de sandbox por desbordamiento de entero en el componente GraphicsAltoOskar L
CVE-2026-0881Escape de sandbox en el componente Sistema de MensajeríaAltoAndrew McCreight
CVE-2026-0882Use-after-free en el componente IPCAltoRandell Jesup
CVE-2026-0883Filtración de información en el componente NetworkingModeradoVladislav Plyatsok
CVE-2026-0884Use-after-free en el componente Motor de JavaScriptModeradoGary Kwong y Nan Wang
CVE-2026-0885Use-after-free en el componente JavaScript: GCModeradoIrvan Kurniawan
CVE-2026-0886Condiciones de límite incorrectas en el componente GraphicsModeradoOskar L
CVE-2026-0887Problema de clickjacking, filtración de información en el componente Visor de PDFModeradoLyra Rebane
CVE-2026-0888Filtración de información en el componente XMLBajoPier Angelo Vendrame
CVE-2026-0889Denegación de servicio en el componente DOM: Service WorkersBajoElysee Franchuk, Caleb Lerch
CVE-2026-0890Problema de suplantación en el componente DOM: Copiar y Pegar y Arrastrar y SoltarBajoEdgar Chen
CVE-2026-0891Errores de seguridad de memoria corregidos en Firefox ESR 140.7, Thunderbird ESR 140.7, Firefox 147 y Thunderbird 147AltoAndrew McCreight, Dennis Jackson y el equipo de Fuzzing de Mozilla

El equipo de fuzzing de Mozilla identificó errores de seguridad de memoria corregidos en CVE-2026-0891 (afectando a ESR 140.6, Firefox 146, Thunderbird 146) y CVE-2026-0892 (Firefox/Thunderbird 146). Errores como 1964722 y 2004443 mostraron patrones de corrupción propensos a explotación.

Las organizaciones deben priorizar las actualizaciones mediante el actualizador automático de Firefox o consolas de administración.


Fuentes:
https://cybersecuritynews.com/firefox-147-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.