Pagpatuman sa Remote Code sa Firefox

Ang browser sa Firefox adunay usa ka kahuyang nga CVE-2019-11707, sumala sa pipila nga mga taho. pagtugot usa ka tig-atake nga naggamit sa JavaScript aron ipatuman sa layo ang arbitraryong code. Giingon ni Mozilla nga ang pagkahuyang gipahimuslan na sa mga tig-atake.

Ang problema anaa sa pagpatuman sa Array.pop nga pamaagi. Mga Detalye wala pa gibutyag.

Ang pagkahuyang gitakda sa Firefox 67.0.3 ug Firefox ESR 60.7.1. Pinasukad niini, masaligon kita nga makaingon nga ang tanan nga mga bersyon sa Firefox 60.x huyang (lagmit nga ang mga nauna usab; kung naghisgot kami bahin sa Array.prototype.pop(), nan kini gipatuman sukad sa una nga bersyon. sa Firefox).

Source: linux.org.ru

Idugang sa usa ka comment