根据 SecurityWeek 的报道,Mozilla 最近发布的 Firefox 102 更新修复了 19 个安全漏洞,其中 4 个被评为高严重性漏洞。
Mozilla 已经解决了一个名为 CVE202234470 的高严重性 useafterfree 漏洞,该漏洞可能会被利用来执行任意代码、导致浏览器崩溃、引发 拒绝服务 条件或造成数据损坏。
另一个高严重性漏洞,标识为 CVE202234468,已经得到解决,该漏洞可能被滥用以规避内容安全策略CSP沙箱头。此外,针对特定于 Linux 的漏洞 CVE202234479 也被修复,该漏洞可以被利用来实施欺骗性攻击。新版本的 Firefox 还解决了 CVE202234484,这是一组内存安全缺陷,显示出 JavaScript 原型或内存损坏的证据,我们推测通过足够的努力,其中一些可能被利用来运行任意代码。
同时,Firefox 102 在用户隐私方面也进行了改善,包括启用增强追踪保护严格模式,这进一步保护了用户的数据安全。