Firefox 88.0.1 llega con corrección de vulnerabilidad crítica

Firefox logo

Hace poco fue liberada una versión correctiva de Firefox 88.0.1 la cual ya disponible y se sugiere a todos los usuarios del navegador que actualicen su navegador a la brevedad, dado que el principal motivo de la liberación es el enfoque en la seguridad y la corrección de errores.

La razón de ello es que con esta versión correctiva de Firefox 88.0.1 se han eliminado dos vulnerabilidades de las cuales una de ellas se considera crítica (CVE-2021-29953) mientras que la otra vulnerabilidad que fue detectada (CVE-2021-29952) podría ser explotada potencialmente para poder ejecutar código por parte del atacante.

En cuanto a la vulnerabilidad más grave (CVE-2021-29953) se menciona que el problema especificado permite que el código JavaScript se ejecute en el contexto de un dominio diferente, es decir, le permite al atacante poder implementar una especie de método universal de secuencias de comandos entre sitios.

Por un lado, una nota a la descripción del problema indica que la vulnerabilidad solo se manifiesta en Firefox para Android, pero, por otro lado, el Firefox normal también figura en la lista de productos afectados además de «Firefox para Android «.

La segunda vulnerabilidad (CVE-2021-29952) es causada por una condición de carrera en los componentes de Web Render y podría potencialmente explotarse para ejecutar código atacante.

De los demás cambios que se integran en esta nueva versión correctiva no relacionados con las vulnerabilidades:

  • Se solucionaron problemas al usar el complemento Widevine para reproducir contenido protegido de pago (DRM) en relación con el contenido de Amazon Video en la visualización de videos en calidad SD y que también está presente en la versión de Widevine incluida en Chrome.
  • Se solucionó un problema que provocaba la reproducción de videos corruptos desde Twitter o al invocar WebRTC en sistemas Intel con GPU Gen6.
  • Se corrigió un error que causaba que los elementos del menú en la sección de configuración fueran ilegibles cuando el modo de alto contraste estaba habilitado.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

¿Como instalar o actualizar la nueva versión de Firefox en Ubuntu y derivados?

Como siempre, para aquellos que ya usan Firefox, simplemente pueden acceder al menú para actualizar a la última versión, es decir los usuarios de Firefox que no hayan desactivado las actualizaciones automáticas recibirán la actualización automáticamente.

Mientras que para aquellos que no quieran esperar a que eso suceda pueden seleccionar Menú> Ayuda> Acerca de Firefox después del lanzamiento oficial para iniciar una actualización manual del navegador web.

La pantalla que se abre muestra la versión actualmente instalada del navegador web y ejecuta una búsqueda de actualizaciones, siempre que la funcionalidad esté habilitada.

Otra opción para actualizar, es si eres usuario de Ubuntu, Linux Mint o algún otro derivado de Ubuntu, puedes instalar o actualizar a esta nueva versión con ayuda del PPA del navegador.

Este lo pueden añadir al sistema abriendo una terminal y ejecutando en ella el siguiente comando:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

Finalmente para aquellos que prefieren del uso de los paquetes Snap, podrán instalar la nueva versión en cuanto sea liberada en los repositorios de Snap.

Pero pueden obtener el paquete directamente desde el FTP de Mozilla. Con ayuda de una terminal tecleando el siguiente comando:

wget https://ftp.mozilla.org/pub/firefox/releases/88.0.1/snap/firefox-88.0.1.snap

Y para instalar el paquete solo tecleamos:

sudo snap install firefox-88.0.1.snap

O por otra parte, pueden ejecutar el comando de actualización de Snap, con el cual no solo el navegador se actualizara si no todas las aplicaciones que tengan instaladas por medio de Snap. Para ello simplemente deben abrir una terminal y ejecutar en ella el siguiente comando:
 

sudo snap update

O también con el comando:

sudo snap refresh Firefox

Finalmente, pueden obtener el navegador con el último método de instalación que fue añadido «Flatpak». Para ello deben contar con el soporte para este tipo de paquetes.

La instalación se hace tecleando:

flatpak install flathub org.mozilla.firefox

 


El contenido del artículo se adhiere a nuestros principios de ética editorial. Para notificar un error pincha aquí.

Sé el primero en comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada.

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.