La Fondation Mozilla met en ligne une version 3.6.2 de son navigateur Firefox. Une sortie précipitée.
Hier, nous annoncions la publication pour le 30 mars 2010 d'une version 3.6.2 de Firefox avec pour objectif la correction d'une vulnérabilité de sécurité critique confirmée la semaine dernière par Mozilla. Petite surprise, cette mouture de maintenance est d'ores et déjà disponible en version finale. Il s'agit d'une sortie anticipée et l'équipe de sécurité de Mozilla souligne l'urgence de procéder à une mise à jour.
Firefox 3.6.2 corrige donc la vulnérabilité découverte il y a un mois par le chercheur russe en sécurité Evgeny Legerov. Selon l'avis de sécurité de Mozilla, le décodeur WOFF contient un dépassement d'entier dans une routine de décompression d'une fonte de caractères. Un attaquant peut exploiter cette vulnérabilité pour faire planter le navigateur d'un utilisateur et exécuter un code arbitraire.