Memory safety bugs fixed in Firefox 136, Thunderbird 136, Firefox ESR 115.21, Firefox ESR 128.8, and Thunderbird 128.8
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Firefox y Thunderbird contenían defectos de seguridad de memoria que podrían permitir que atacantes causen bloqueos o ejecuten código malicioso. Actualizar a la versión más reciente soluciona estas vulnerabilidades.
Las vulnerabilidades de seguridad de memoria (CWE-1260) en Firefox 135, Thunderbird 135 y versiones ESR permitían la ejecución de código arbitrario mediante corrupción de memoria. No se requiere interacción del usuario más allá de abrir una página web o archivo adjunto de correo malicioso; los defectos residen en la gestión central de memoria del navegador/cliente de correo. Corregido en Firefox 136, Firefox ESR 115.21/128.8 y Thunderbird 136/128.8.