Корективни версии Firefox 67.0.3 и 60.7.1, в които е отстранена критична (CVE-2019-11707), позволяваща да се предизвика срив на браузъра при изпълнение на злонамерен JavaScript код. Уязвимостта е предизвикана от проблем с обработката на типове в метода Array.pop. Достъпът до детайлната информация все още . Също така не е ясно дали проблемът е ограничен до заявения срив или потенциално може да бъде използван за организиране на изпълнение на код от страна на нападателя.
Допълнение: По Агенцията за киберсигурност и безопасност на инфраструктурата на САЩ (CISA) уязвимостта позволява на нападателя да получи контрол над системата и да изпълни код с правата на браузъра. Освен това вече са регистрирани случаи на атаки с използване на тази уязвимост. На всички потребители се препоръчва спешно да инсталират издаденото обновление.
Източник: opennet.ru
