Mozilla corrige falhas críticas que permitem execução remota de código
A Mozilla lançou a versão 142 do Firefox, que corrige nove vulnerabilidades de segurança, incluindo falhas de alta gravidade que podem permitir a execução remota de código. O aviso de segurança, divulgado em 19 de agosto de 2025, destaca problemas que vão desde corrupção de memória até bypass de políticas de mesma origem, que podem comprometer dados do usuário e a segurança do sistema.
A vulnerabilidade mais crítica, identificada como CVE-2025-9179, envolve uma falha de escape de sandbox no componente Audio/Video GMP (Gecko Media Plugin), permitindo que atacantes realizem corrupção de memória em um processo que lida com conteúdo de mídia criptografada. Outra falha significativa, CVE-2025-9180, permite o bypass da política de mesma origem no componente Graphics Canvas2D, o que pode facilitar ataques cross-site e acesso não autorizado a dados.
Além disso, a atualização aborda problemas de segurança de memória no motor JavaScript e outras vulnerabilidades de segurança de menor impacto. Especialistas em segurança recomendam que os usuários do Firefox atualizem imediatamente para a versão 142 para se proteger contra essas ameaças, especialmente em ambientes corporativos, onde a implementação rápida do patch é crucial.
Fonte: https://cyberpress.org/mozilla-patches-high-severity-flaws-allowing-remote-code-execution/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).