Korrigierende Updates für Firefox 74.0.1 und 68.6.1, die zwei kritische Sicherheitsanfälle beheben, , die zur Ausführung von Angreifercode führen können, wenn speziell gestaltete Inhalte verarbeitet werden. Es wird gewarnt, dass bereits in der Netzwerkinfrastruktur Fälle von Angriffe unter Verwendung dieser Schwachstellen festgestellt wurden. Die Probleme sind durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) beim Verarbeiten von ReadableStream (CVE-2020-6820) und bei der Ausführung des Destruktors nsDocShell (CVE-2020-6819) verursacht worden.
Firefox ESR 68.6.1
Quelle: opennet.ru
