Korrigierende Updates für Firefox 74.0.1 und 68.6.1, in denen zwei kritische , die zur Ausführung von Angreifercode führen können, wenn speziell gestaltete Inhalte verarbeitet werden. Es wird gewarnt, dass im Internet bereits Fälle dokumentiert sind, in denen diese Schwachstellen für Angriffe genutzt wurden. Die Probleme wurden durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) bei der Verarbeitung von ReadableStream (CVE-2020-6820) und beim Ausführen des Destruktors nsDocShell (CVE-2020-6819) verursacht.
Firefox ESR 68.6.1
Quelle: opennet.ru
