Firefox phát hành bản cập nhật khẩn cấp Firefox 138.0.4, khắc phục hai lỗ hổng bảo mật

VNZ-TECHS
Hôm nay, trình duyệt Firefox đã phát hành bản cập nhật khẩn cấp phiên bản Firefox 138.0.4, nhằm khắc phục hai lỗ hổng bảo mật nghiêm trọng.

Firefox-134.jpg

Phiên bản này đã vá lỗ hổng CVE-2025-4920, cho phép kẻ tấn công thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ (out-of-bounds) trên các đối tượng JavaScript thông qua quá trình xử lý Promise.


Ngoài ra, còn khắc phục lỗ hổng CVE-2025-4921, cho phép kẻ tấn công thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ thông qua việc gây nhầm lẫn kích thước chỉ số mảng (array index size) trên đối tượng JavaScript.


Thông báo bảo mật từ Mozilla Foundation 2025-36​


Các lỗ hổng bảo mật được khắc phục trong Firefox 138.0.4
  • Ngày công bố: 17/5/2025
  • Mức độ ảnh hưởng: Nghiêm trọng (critical)
  • Sản phẩm: Firefox
  • Đã khắc phục trong: Firefox 138.0.4

CVE-2025-4920: Truy cập ngoài vùng nhớ khi xử lý các đối tượng Promise​


  • Người báo cáo: Edouard Bochin và Tao Yan từ Palo Alto Networks phối hợp cùng Sáng kiến Zero Day của Trend Micro
  • Mức độ ảnh hưởng: Nghiêm trọng
  • Mô tả: Kẻ tấn công có thể thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ trên một đối tượng JavaScript Promise.
  • Tham chiếu: Bug 1966612

CVE-2025-4921: Truy cập ngoài vùng nhớ khi tối ưu hóa các tổng tuyến tính​

  • Người báo cáo: Manfred Paul phối hợp cùng Sáng kiến Zero Day của Trend Micro
  • Mức độ ảnh hưởng: Nghiêm trọng
  • Mô tả: Kẻ tấn công có thể thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ trên một đối tượng JavaScript bằng cách gây nhầm lẫn kích thước chỉ số mảng.
  • Tham chiếu: Bug 1966614

Thông báo bảo mật từ Mozilla Foundation 2025-37​


Các lỗ hổng bảo mật được khắc phục trong Firefox ESR 128.10.1
  • Ngày công bố: 17/5/2025
  • Mức độ ảnh hưởng: Nghiêm trọng (critical)
  • Sản phẩm: Firefox ESR
  • Đã khắc phục trong: Firefox ESR 128.10.1

CVE-2025-4920: Truy cập ngoài vùng nhớ khi xử lý các đối tượng Promise​


  • Người báo cáo: Edouard Bochin và Tao Yan từ Palo Alto Networks phối hợp cùng Sáng kiến Zero Day của Trend Micro
  • Mức độ ảnh hưởng: Nghiêm trọng
  • Mô tả: Kẻ tấn công có thể thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ trên một đối tượng JavaScript Promise.
  • Tham chiếu: Bug 1966612

CVE-2025-4921: Truy cập ngoài vùng nhớ khi tối ưu hóa các tổng tuyến tính​


  • Người báo cáo: Manfred Paul phối hợp cùng Sáng kiến Zero Day của Trend Micro
  • Mức độ ảnh hưởng: Nghiêm trọng
  • Mô tả: Kẻ tấn công có thể thực hiện thao tác đọc hoặc ghi ngoài vùng nhớ trên một đối tượng JavaScript bằng cách gây nhầm lẫn kích thước chỉ số mảng.
  • Tham chiếu: Bug 1966614


 
Trả lời