Se ha detectado una vulnerabilidad CVE-2019-11707 en el navegador Firefox, según algunos informes. que permite permite a un atacante ejecutar código arbitrario de forma remota mediante JavaScript. Mozilla afirma que la vulnerabilidad ya está siendo explotada por cibercriminales.
El problema radica en la implementación del método Array.pop. Más detalles aún no han sido revelados..
La vulnerabilidad se ha corregido en Firefox 67.0.3 y Firefox ESR 60.7.1. A partir de esto, se puede afirmar con certeza que todas las versiones de Firefox 60.x son vulnerables (es muy probable que también lo sean versiones anteriores; dado que se trata de Array.prototype.pop(), se implementó desde la primera versión de Firefox).
Fuente: linux.org.ru
