
Mozilla publicó una puesta al día de seguridad crítica para su navegador web de código rajado Firefox que aborda dos problemas de seguridad utilizados durante el evento de seguridad PWN2Own Berlin 2025 para explotar el navegador.
Los detalles:
- Los dos problemas de seguridad tienen una calificación de pesantez de la crítica.
- Fueron explotados con éxito durante el evento 2025 Berlin PWN2OWN.
- Las actualizaciones están disponibles para Firefox Stable y Firefox ESR.
Se alienta a los usuarios de Firefox que ejecutan la lectura estable del navegador web a instalar la puesta al día a Firefox 138.0.4 lo antiguamente posible para proteger sus datos de posibles ataques dirigidos a la vulnerabilidad. Teniendo en cuenta que las exploits se han demostrado con éxito durante el evento, es posible que los actores de malware los replicen.
Tanto Firefox ESR, libertad de soporte extendido, versiones además se ven afectadas. Mozilla mantiene dos ramas ESR en este momento, un sistema eficaz más antiguo como Windows 7 y el otro para los sistemas operativos actuales, como Windows 10 y 11.
La mayoría de las instalaciones de Firefox deben instalar la puesta al día automáticamente. Los usuarios de Firefox pueden acelerar la instalación seleccionando el menú> Ayuda> Acerca de Firefox. Esto debería descargar e instalar la puesta al día en los sistemas operativos de escritorio de inmediato.
Aquí está la inventario de versiones de Firefox a posteriori de la instalación de la puesta al día:
- Estable de Firefox: 138.0.4
- Firefox 115 ESR: 115.23.1
- Firefox 128 ESR: 128.10.1
Dos problemas de seguridad críticos en Firefox
Mozilla plaza Los dos cuestiones de seguridad solucionaron en el sitio web oficial de Asesor de Seguridad del navegador web Firefox. Entreambos tienen una calificación de pesantez crítica, que es la calificación más ingreso arreglado.
- CVE-2025-4920: Comunicación fuera de los límites al resolver objetos de promesa: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto de promesa JavaScript.
- CVE-2025-4921: Comunicación fuera de los límites Al optimizar las sumas lineales: un atacante pudo realizar una lección o escribir fuera de los límites en un objeto JavaScript al confundir los tamaños de índice de matriz.
El próximo dispersión principal del navegador web Firefox es el establo Firefox 139. Firefox 115.24 ESR y Firefox 128.11 ESR además se lanzarán el mismo día.
Ahora tu: ¿Cómo maneja las actualizaciones de su navegador privilegiado?
Sinopsis

Mozilla Firefox 138.0.4 soluciona dos problemas de seguridad críticos en el navegador
Descripción
Mozilla ha decidido una nueva puesta al día para Firefox para parchear dos vulnerabilidades críticas de seguridad en el navegador web.
Autor
Martin Brinkmann
Ghacks Technology News
Logo

Anuncio