Detalle de aviso de seguridad para usuarios técnicos
Publicado Firefox 9
Importancia:
5
- Crítica
Fecha de publicación: 21/12/2011
Recursos afectados
Todas las plataformas con una versión anterior del navegador Firefox instalada.
Descripción
La nueva versión del navegador, entre otras mejoras, soluciona 6 vulnerabilidades, 4 de ellas críticas.
Solución
Actualizar lo más pronto posible a la versión 9 del navegador. Dependiendo de la configuración del navegador, el navegador puede mostrar un mensaje informando de la nueva versión. Se puede instalar la actualización de dos formas distintas:
- A través del navegador, en la barra de herramientas de [Ayuda >> Buscar actualizaciones...].
- A través de la web de descarga de Firefox
Detalle
En la versión 9 del navegador se resuelven las siguientes vulnerabilidades:
- MFSA 2011-58 (crítica): caída de la aplicación al escalar <video> a tamaños extremos.
- MFSA 2011-57 (alta): caída de la aplicación si un complemento se elimina a sí mismo en Mac OS X.
- MFSA 2011-56 (media): detección de clave ("key") sin JavaScript a través de una animación SVG.
- MFSA 2011-55 (crítica): acceso fuera de límites a nsSVGValue.
- MFSA 2011-54 (crítica): caída de la aplicación potencialmente explotable en la librería de expresiones regulares YARR.
- MFSA 2011-53 (crítica): varias vulnerabilidades de seguridad de memoria.
Además, introduce nuevas funcionalidades que se pueden consultar en la página web del lanzamiento de Firefox 9 de Mozilla.
Impacto:
- Caída de la aplicación.
- Posibilidad de ejecución de código malicioso.