2 min read

Múltiples Vulnerabilidades de Alta Severidad en Mozilla Firefox

Múltiples Vulnerabilidades de Alta Severidad en Mozilla Firefox
Photo by appshunter.io / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática de la Universidad Católica "Nuestra Señora de la Asunción" (CSIRT-UC) informa a la comunidad sobre la existencia de múltiples vulnerabilidades de severidad alta en los productos Mozilla Firefox y Thunderbird.

Estas fallas podrían ser aprovechadas por un actor malicioso para ejecutar código arbitrario de manera remota (RCE) en los sistemas de los usuarios, escalar privilegios y potencialmente causar una Denegación de Servicio (DoS). La explotación de estas vulnerabilidades puede ocurrir simplemente visitando un sitio web malicioso. Se exige una actualización inmediata de todos los productos afectados.

Vulnerabilidades de Mayor Severidad Identificadas

Las fallas más graves implican errores de manejo de memoria que permiten la ejecución de código, además de un problema de manipulación de procesos que lleva a la divulgación de información.

Identificador CVEPuntuación CVSS v3.1Tipo de FallaImpacto Potencial
CVE-2025-117148.8 (ALTA)Errores de Seguridad de MemoriaEjecución de Código Arbitrario (RCE) en el sistema afectado.
CVE-2025-117088.8 (ALTA)Use-After-Free en MediaTrackGraphImpl::GetInstance()Ejecución de Código Arbitrario (RCE).
CVE-2025-117107.8 (ALTA)Manipulación de Procesos Privilegiados (mediante IPC)Divulgación de Información Sensible y potencial escalada de privilegios.

Productos y Versiones Afectadas

Se recomienda que los usuarios verifiquen y actualicen todos los navegadores y clientes de correo basados en Mozilla que utilicen:

ProductoVersiones Vulnerables (Anteriores a)
Mozilla Firefox144
Mozilla Firefox ESR 115.x115.29
Mozilla Firefox ESR 140.x140.4
Mozilla Thunderbird144
Mozilla Thunderbird 140.x140.4

Recomendación

El CSIRT-UC Insta a los usuarios y administradores a actualizar sus productos Mozilla de manera urgente:

  1. Actualización Automática (Recomendada):
    • Abra Firefox o Thunderbird. Vaya a Ayuda - Acerca de Firefox (o Acerca de Thunderbird). El software buscará e instalará automáticamente la última versión parcheada.
  2. Verificación: Asegúrese de que el número de su versión sea igual o superior a las versiones recomendadas (p. ej., Firefox 144).
  3. Reiniciar: Es esencial reiniciar el navegador/cliente de correo después de la actualización para que los parches se apliquen correctamente.
Advertencia: Las vulnerabilidades de Ejecución de Código Arbitrario (RCE) son las más críticas, ya que permiten a un atacante tomar control total del sistema. No demore la aplicación de estos parches.

Referencias

El CSIRT-UC insta mantener siempre actualizado su software para prevenir ciberataques.