Абнаўленне Firefox 74.0.1 і 68.6.1 з ухіленнем 0-day уразлівасцяў

Апублікаваны якія карэктуюць абнаўленні Firefox 74.0.1 і 68.6.1, у якіх выпраўленыя дзве крытычныя уразлівасці, якія могуць прывесці да выканання кода атакавалага пры апрацоўцы вызначанай выявай аформленага кантэнту. Папярэджваецца, што ў сетцы ўжо выяўлены факты прымянення дадзеных уразлівасцяў для здзяйснення нападаў. Праблемы выкліканыя зваротам да ўжо вызваленых абласцей памяці (use-after-free) пры апрацоўцы ReadableStream (CVE-2020-6820) і пры выкананні дэструктара nsDocShell (CVE-2020-6819).

Firefox ESR 68.6.1

Крыніца: opennet.ru

Дадаць каментар