Mozilla đã phát hành bản vá cho lỗ hổng an toàn bộ nhớ CVE-2026-14241 mức độ Critical trên Firefox. Người dùng cần cập nhật lên phiên bản 152.0.4 ngay lập tức.
Tổng quan về lỗ hổng CVE-2026-14241
Vào ngày 30/06/2026, Mozilla đã công bố thông tin bảo mật quan trọng liên quan đến lỗ hổng mang mã hiệu CVE-2026-14241. Lỗ hổng này được xếp loại ở mức độ CRITICAL (Cực kỳ nghiêm trọng) do liên quan đến các lỗi an toàn bộ nhớ (memory safety bugs) xuất hiện trong trình duyệt Firefox.
Mức độ ảnh hưởng và rủi ro bảo mật
Theo mô tả kỹ thuật, lỗ hổng xuất phát từ các lỗi quản lý bộ nhớ có khả năng dẫn đến tình trạng hỏng bộ nhớ (memory corruption). Mặc dù việc khai thác đòi hỏi kỹ thuật cao, Mozilla nhận định rằng kẻ tấn công có thể lợi dụng lỗ hổng này để thực thi mã tùy ý (Arbitrary Code Execution) trên thiết bị của nạn nhân.
Nếu khai thác thành công, kẻ xấu có thể lấy quyền kiểm soát trình duyệt, truy cập dữ liệu nhạy cảm hoặc cài đặt phần mềm độc hại vào hệ thống người dùng mà không cần sự cho phép.
Đối tượng bị ảnh hưởng
- Sản phẩm bị ảnh hưởng: Trình duyệt Mozilla Firefox phiên bản 152.0.3 và các phiên bản cũ hơn.
- Đối tượng rủi ro: Tất cả người dùng cá nhân và doanh nghiệp đang sử dụng Firefox 152.0.3 trên các nền tảng hệ điều hành.
Khuyến nghị khắc phục
Lỗ hổng này đã được Mozilla xử lý triệt để trong phiên bản Firefox 152.0.4. Ban biên tập Bitech khuyến nghị người dùng thực hiện cập nhật ngay theo các bước sau:
- Mở trình duyệt Firefox.
- Mở menu chính (biểu tượng 3 dấu gạch ngang ở góc trên bên phải) chọn Help (Trợ giúp) > About Firefox (Về Firefox).
- Trình duyệt sẽ tự động kiểm tra và tải về bản cập nhật 152.0.4.
- Khởi động lại Firefox để hoàn tất quá trình cập nhật.
Nguồn tham khảo
Người dùng và quản trị viên hệ thống có thể theo dõi chi tiết kỹ thuật tại các nguồn thông tin chính thức:
- NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-14241
- Mozilla Security Advisory: https://www.mozilla.org/security/advisories/mfsa2026-62/
- Mozilla Bugzilla: https://bugzilla.mozilla.org/show_bug.cgi?id=2046814
Ngày phát hành: 30/06/2026
Nguồn: NVD — CVE-2026-14241
Tham khảo: https://bugzilla.mozilla.org/buglist.cgi?bug_id=2043241%2C2045514%2C2045576%2C2045623%2C2045765%2C2049409%2C2049840
Tham khảo: https://bugzilla.mozilla.org/show_bug.cgi?id=2046814
Tham khảo: https://www.mozilla.org/security/advisories/mfsa2026-62/