коригиращи актуализации Firefox 74.0.1 и 68.6.1, с които са отстранени две критични , които могат да доведат до изпълнение на код от атакуващия при обработка на определено оформено съдържание. Предупреждава се, че в мрежата вече са открити факти за използване на тези уязвимости за извършване на атаки. Проблемите са причинени от достъп до вече освободени области на паметта (use-after-free) при обработка на ReadableStream (CVE-2020-6820) и при изпълнение на деструктора nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Източник: opennet.ru
