Уязвимость существует из-за ошибки целочисленного переполнения в библиотеке libpng.
Компания Mozilla выпустила Firefox 10.0.2, Firefox 3.6.27, Thunderbird 10.0.2, Thunderbird 3.1.19 и SeaMonkey 2.7.2 для того, чтобы устранить критическую уязвимость в своих продуктах. Согласно уведомлению безопасности производителя, уязвимость существует из-за ошибки целочисленного переполнения в библиотеке libpng при обработке определенных PNG изображений.
В официальном блоге компании говорится, что данная уязвимость позволяет злоумышленнику с помощью сообщения электронной почты, или web-страницы, содержащей специально сформированный файл, выполнить произвольный код на целевой системе.
Редакция SecurityLab рекомендует читателям в кратчайшие сроки установить обновления безопасности с сайта производителя, или с помощью функционала обновления, встроенного в продукты Mozilla.