Lỗ hổng nghiêm trọng trong Firefox bị bỏ sót suốt sáu tháng, ảnh hưởng hơn 180 triệu người dùng

MinhSec

Writer
Một lỗ hổng bảo mật tinh vi nhưng cực kỳ nguy hiểm vừa được phát hiện trong trình duyệt Firefox, cho phép tin tặc thực thi mã tùy ý trên thiết bị người dùng. Điều đáng nói là lỗi này đã vượt qua mọi bài kiểm tra của Mozilla và ẩn mình suốt sáu tháng, ảnh hưởng tới hơn 180 triệu người dùng trên toàn thế giới.

Lỗ hổng được gán mã CVE-2025-13016 với điểm CVSS 7,5/10, xuất phát từ một đoạn mã mẫu trong quá trình triển khai WebAssembly. Máy phân tích tự động của công ty Aisle phát hiện ra lỗi vào ngày 2/10, sau khi các vòng kiểm tra thủ công và bài test nội bộ của Mozilla đều không phát hiện vấn đề.
1764743173208.png

Nhà sáng lập Aisle, Stanislav Fort, cho biết điểm đáng sợ nhất chính là độ tinh vi của lỗi và khả năng gây hại lớn, trong khi nó lại vượt qua cả bài kiểm thử WebAssembly được thiết kế riêng để phát hiện sai sót.

Lỗi tràn bộ nhớ trong WebAssembly dẫn đến nguy cơ bị chiếm quyền điều khiển​

Theo báo cáo của Aisle, lỗ hổng bắt nguồn từ lớp mẫu StableWasmArrayObjectElements nơi xử lý việc sao chép dữ liệu mảng WebAssembly trong quá trình thu gom rác (garbage collection). Việc sử dụng kiểu con trỏ không khớp dẫn đến tình huống “ghi đè gấp đôi” dữ liệu, gây tràn bộ đệm ngăn xếp.

Lỗi này có thể bị khai thác khi mã WebAssembly tạo ra các mảng có kiểu phần tử và số lượng nhất định, kết hợp với các thao tác chuyển đổi chuỗi trong điều kiện bộ nhớ bị áp lực. Khi đó, Firefox có thể kích hoạt đường dẫn mã chứa lỗ hổng và ghi đè dữ liệu vượt ra ngoài vùng nhớ cho phép.

Ngay sau khi nhận báo cáo, Mozilla đã kiểm tra và triển khai bản sửa lỗi chỉ sau hai tuần. Bản vá xử lý triệt để các chuyển đổi kiểu và sử dụng đúng con trỏ dữ liệu trong quá trình sao chép mảng.

Lỗ hổng xuất hiện trong Firefox 143 đến đầu 145 và Firefox ESR trước 140.5, trải dài trên nhiều bản phát hành với số lượng người dùng rất lớn.

Ngành an ninh mạng cần “thiết lập lại hoàn toàn”​

Aisle - startup có trụ sở tại San Francisco và Prague được ra mắt vào tháng 10 với mục tiêu giải quyết vấn đề lỗ hổng bảo mật ngày càng tăng. CEO Ondrej Vlcek cho biết riêng năm ngoái đã có hơn 40.000 lỗ hổng phần mềm mới được phát hiện, trong khi hacker có thể khai thác lỗ hổng chỉ trong vài ngày.

Vlcek nhận định mô hình “quét - ưu tiên - vá lỗi” truyền thống đang trở nên lỗi thời trong bối cảnh AI ngày càng được sử dụng để tấn công. Hệ thống Lý luận Mạng (Network Reasoning System) của Aisle được quảng bá có khả năng phát hiện lỗ hổng zero-day tự động, thậm chí tự sửa và xác minh bản vá trước khi triển khai thực tế.

Theo Aisle, mục tiêu của họ là giảm số lỗ hổng tồn đọng về con số 0, nhằm tránh các tình huống như lỗi WebAssembly của Firefox tiếp tục tái diễn.
Nguồn: securityboulevard
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back