Mozilla ได้ออกแพตช์อุดช่องโหว่ให้ผลิตภัณฑ์ Firefox ESR (Expand support release) เวอร์ชัน 52.9 และ 60.1 รวมถึง Firefox 61 โดยมีระดับความร้ายแรงสูงจำนวน 4 รายการ

CVE-2018-12359 เกิดช่องโหว่ Buffer Overflow เมื่อแสดงเนื้อหาของ canvas ในขณะที่กำลังปรับแต่งความสูงและความกว้างของค่า <canvas> แบบยืดหยุ่นทำให้เกิดการเขียนข้อมูลนอกขอบเขตที่คำนวณ
CVE-2018-12360 ช่องโหว่ Use-after-free เกิดเมื่อลบ input ระหว่างที่ mutation event handler ถูกเรียกโดย element ที่สนใจ
CVE-2018-12361 เป็น interger overflow ใน SwizzleData เกิดขึ้นตอนคำนวณขนาด Buffer
อย่างไรก็ตามช่องโหว่ทั้ง 3 ทำให้เกิดความผิดพลาดทั้งสิ้น สุดท้ายช่องโหว่ CVE-2018-5188 คือ Bug ของ Memory Safety (สถานะในการปกป้อง Bug หรือช่องโหว่เมื่อจัดการกับหน่วยความจำ) ซึ่งอาจทำให้นำสู่การรันโค้ดได้ ซึ่งช่องโหว่นี้เกิดขึ้นกับทั้ง 3 ผลิตภัณฑ์
ผู้สนใจสามารถติดตามช่องโหว่อื่นเพิ่มเติมใน Advisory ของ Firefox ได้
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







