Mozilla a déployé une mise à jour urgente de Firefox : la version 138.04. Deux CVE sont fixées :
- 2025-4918 : possibilité d’écrire ou de lire sur un objet Promise (JavaScript)
- 2025-4919 : possibilité d’écrire ou de lire un objet JavaScript à cause d’un problème sur la taille de l’index array
Ces deux failles sont considérées comme critiques. Mozilla a réagi aux démonstrations de hack faites à la conférence pwn2Own.
Mozilla conseille de mettre à jour sans délai.