تنبيه Mozilla
2606تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 سبتمبر, 2023
● عالي
2023-5770
الكل
أصدرت Mozilla عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Firefox
- Firefox ESR
- Thunderbird
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- ثغرات (Use-After-Free)؛ إعادة استخدام الذاكرة
- حجب الخدمة (DoS)
- تنفيذ تعليمات برمجية
- تجاوز سعة مخزن الذاكرة المكدّسة (Heap buffer overflow)
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Mozilla توضيحًا لهذه التحديثات:
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-38/
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-37/
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-36/
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-35/
- https://www.mozilla.org/en-US/security/advisories/mfsa2023-34/