Firefox 快速释出更新修复两个 Pwn2Own 上公开的漏洞利用
Palo Alto Networks的研究人员在Pwn2Own挑战赛上展示了Firefox的越界写入和整数溢出漏洞,但未能实现沙盒逃逸。Mozilla改进了Firefox的沙盒架构,并发布新版本修复了相关漏洞。 2025-5-19 15:53:33 Author: www.solidot.org(查看原文) 阅读量:1 收藏

在 Pwn2Own 年度挑战赛上,Palo Alto Networks 的两位研究人员演示了 Firefox 的一个越界写入漏洞,赢得了 5 万美元奖金。另一位参赛者演示了 Firefox 的整数溢出漏洞。但两次漏洞利用都未能成功实现沙盒逃逸。Mozilla 安全博客称它最近改进了 Firefox 沙盒的架构,有效阻止了此类攻击。虽然两次漏洞利用都未能逃逸沙盒,但出于谨慎考虑,Mozilla 在漏洞披露的同一时间释出了 Firefox 138.0.4、Firefox ESR 128.10.1、Firefox ESR 115.23.1 和 Firefox for Android,修复了相关漏洞。

blog.mozilla.org/security/2025/05/17/firefox-security-response-to-pwn2own-2025/


文章来源: https://www.solidot.org/story?sid=81334
如有侵权请联系:admin#unsafe.sh