Firefox 141 megjelent! – Frissíts azonnal a kritikus biztonsági hibák miatt

Firefox 141 megjelent!

📅 2025. július 24-én a Mozilla kiadta a Firefox 141 verziót, amely 18 súlyos sebezhetőséget javít, köztük több kritikus memóriahibát, JavaScript és WebAssembly hibát, valamint URL-kezelési és CORS-védelmi problémát.


🚨 Kritikus sebezhetőségek – CVE-2025-8027 és CVE-2025-8028

🧠 CVE-2025-8027 – IonMonkey JIT memóriahiba

  • Típus: Memóriakezelési hiba 64-bites rendszereken
  • Leírás: Csak a visszatérési érték alsó 32 bitje kerül a verembe, míg a Baseline JIT a teljes 64 bitet olvassa → tetszőleges kódvégrehajtás lehetséges
  • Érintett verziók:
    • Firefox < 141
    • Firefox ESR < 115.26, < 128.13, < 140.1
    • Thunderbird < 141, < 128.13, < 140.1

📱 CVE-2025-8028 – ARM64 WebAssembly hibakezelés

  • Leírás: A br_table utasítás hibás címkekezelése ARM64 rendszereken hibás vezérlésátadást eredményezhet
  • Érintett verziók: megegyeznek a fentiekkel

🔐 Egyéb javított biztonsági hibák

CVE azonosítóLeírásÉrintett komponens
CVE-2025-8036CORS védelem megkerülése DNS rebinding révénFirefox, ESR, Thunderbird
CVE-2025-8032XSLT dokumentumok CSP megkerüléseFirefox, ESR, Thunderbird
CVE-2025-8031Alap authentikációs adatok szivárgása CSP violation report-on keresztülFirefox, ESR, Thunderbird
CVE-2025-8029javascript: URL végrehajtás <object> és <embed> tagekbenFirefox, ESR, Thunderbird
CVE-2025-8037Sütik árnyékolása (cookie shadowing) – névtelen = karakteres cookie felülírta a biztonságosatFirefox, ESR, Thunderbird


📱 Android-specifikus biztonsági javítások

CVE azonosítóLeírás
CVE-2025-8041Címsor hibás URL-trunkálás: nem az origin-t helyezte előtérbe
CVE-2025-8042Sandoxolt iframe hibás letöltéskezelés – allow-downloads nélkül is lehetett letöltést indítani

✅ Mit tegyél most?

  1. Frissíts azonnal Firefox 141-re vagy az aktuális ESR verzióra.
  2. Thunderbird felhasználók: szintén frissítsenek a megfelelő javított verzióra.
  3. Enterprise rendszergazdák: ha ESR-t használsz, alkalmazd a 115.26 / 128.13 / 140.1 biztonsági kiadásokat.
  4. ARM64 és Android rendszereken különösen fontos a frissítés.

Az oldal tartalma nem másolható!