• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades críticas en Mozilla Firefox 2025

29 May 2025

Vulnerabilidad - 20 de mayo

Introducción

Mozilla Firefox ha corregido dos vulnerabilidades críticas, CVE-2025-4918 y CVE-2025-4919, que permiten a los atacantes ejecutar código arbitrario en los sistemas afectados. Estas fallas han sido explotadas activamente en el evento de hacking Pwn2Own Berlín 2025.

Análisis

CVE-2025-4918 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - 7.5

CVE-2025-4918afecta al motor JavaScript de Firefox. Un error de manejo de memoria permitía accesos fuera de los límites de los objetos, lo que podría ser aprovechado por un atacante para corromper la memoria del navegador y ejecutar código arbitrario en el sistema de la víctima.

CVE-2025-4919 - CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H - 8.8

CVE-2025-4919 reside en una optimización defectuosa de sumas lineales. Mediante manipulación de estructuras de datos, un atacante podía lograr condiciones de lectura o escritura fuera de los límites, lo que, igual que en la vulnerabilidad anterior, abría la puerta a la ejecución de código.

Versiones afectadas

  • Todas las versiones de Firefox anteriores a la 138.0.4 (incluido Firefox para Android)
  • Todas las versiones de Firefox Extended Support Release (ESR) anteriores a la 128.10.1
  • Todas las versiones de Firefox ESR anteriores a 115.23.1

Recomendaciones

Se recomienda a los usuarios actualizar sus instancias a la última versión para protegerse contra posibles amenazas.

Workarounds

No hay workarounds disponibles para esta vulnerabilidad. 

Referencias

  • https://thehackernews.com/2025/05/firefox-patches-2-zero-days-exploited.html
  • https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-days-exploited-at-hacking-contest/
  • https://blog.tecnetone.com/mozilla-corrige-fallos-zero-day-en-firefox-tras-pwn2own-berlin-2025?hs_amp=true

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en WordPress 2025
Leer más →
Vulnerabilidades críticas en Craft CMS 2025
Leer más →
Vulnerabilidades críticas en Chrome 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético