ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ във Firefox

Π‘Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ Firefox ΠΈΠΌΠ° уязвимост CVE-2019-11707, спорСд някои Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ позволявайки Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ JavaScript Π·Π° дистанционно изпълнСниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄. Mozilla ΠΊΠ°Π·Π²Π°, Ρ‡Π΅ уязвимостта Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС ΠΊΡ€ΠΈΠ΅ Π² рСализацията Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Array.pop. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΎ.

Уязвимостта Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° във Firefox 67.0.3 ΠΈ Firefox ESR 60.7.1. Π’ΡŠΠ· основа Π½Π° Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ΠΌ ΡƒΠ²Π΅Ρ€Π΅Π½ΠΎ Π΄Π° ΠΊΠ°ΠΆΠ΅ΠΌ, Ρ‡Π΅ всички вСрсии Π½Π° Firefox 60.x са уязвими (вСроятно ΠΈ ΠΏΠΎ-Ρ€Π°Π½Π½ΠΈΡ‚Π΅; Π°ΠΊΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° Array.prototype.pop(), Ρ‚ΠΎ Ρ‚ΠΎΠΉ Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΎΡ‰Π΅ ΠΎΡ‚ ΠΏΡŠΡ€Π²Π°Ρ‚Π° вСрсия Π½Π° Firefox).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€