Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ya disponible Firefox 147.0.3 con corrección de vulnerabilidad de desbordamiento de búfer


Mozilla ha lanzado Firefox versión 147.0.3, solucionando una falla crítica relacionada con la memoria que podría permitir a los atacantes ejecutar código arbitrario al explotar un problema de desbordamiento de búfer en el heap en la biblioteca de procesamiento de medios del navegador. La corrección, parte del Mozilla Foundation Security Advisory 2026-10, mejora la seguridad general del navegador en versiones de escritorio y de Extended Support Release (ESR)




Mozilla ha lanzado Firefox versión 147.0.3, solucionando una fallo crítico relacionado con la memoria que podría permitir a los atacantes ejecutar código arbitrario al explotar un desbordamiento de búfer en el heap en la biblioteca de procesamiento multimedia del navegador.

La corrección, parte del Mozilla Foundation Security Advisory 2026-10, mejora la seguridad general del navegador en versiones de escritorio y Extended Support Release (ESR).

La vulnerabilidad, identificada como CVE-2026-2447, fue descubierta en libvpx, una biblioteca de códec de vídeo utilizada por Firefox para manejar flujos multimedia VP8 y VP9.

Incluida corrección para desbordamiento de búfer en el heap

Reportada por el investigador de seguridad Jayjayjazz, la falla podría activarse cuando un usuario visita un sitio web malicioso que contenga contenido de vídeo especialmente diseñado.

Si se explota con éxito, la vulnerabilidad podría provocar corrupción de memoria y posible ejecución remota de código, dando a los atacantes control sobre el sistema del usuario.

El aviso considera que el impacto es alto, ya que este tipo de vulnerabilidad de desbordamiento de memoria permite a los atacantes manipular los límites de la memoria e inyectar datos maliciosos en los procesos afectados.

Los ingenieros de Mozilla han resuelto el problema reforzando las comprobaciones de memoria y aplicando un manejo seguro de los búferes de fotogramas de vídeo dentro de libvpx.

El parche está incluido en Firefox 147.0.4, Firefox ESR 140.7.1 y Firefox ESR 115.32.1, lanzados el 16 de febrero de 2026.

Se recomienda encarecidamente a los usuarios de versiones anteriores que actualicen inmediatamente para proteger sus navegadores de posibles explotaciones.

La corrección de esta vulnerabilidad destaca el compromiso continuo de Mozilla con la seguridad de los usuarios mediante una respuesta rápida a las vulnerabilidades y una divulgación transparente.

Mozilla también hizo referencia al Bug 2014390 en su aviso de seguridad, que proporciona detalles técnicos adicionales y una prueba de concepto que demuestra la reproducibilidad del problema y la validación del parche.

Las actualizaciones rutinarias del navegador siguen siendo críticas para minimizar la exposición a vulnerabilidades de día cero y de corrupción de memoria, especialmente en aplicaciones que procesan formatos de datos complejos como el contenido multimedia.

Los usuarios y administradores de sistemas deben asegurarse de que las actualizaciones automáticas estén habilitadas para recibir futuros parches de seguridad con prontitud.



Fuentes:
https://cybersecuritynews.com/firefox-v147-0-3-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.