Tras los lanzamientos de Firefox 67.0.3 y 60.7.1 se publicaron actualizaciones de corrección 67.0.4 y 60.7.2, en las que se solucionó la segunda 0-day (CVE-2019-11708), que permite eludir el mecanismo de aislamiento sandbox. El problema utiliza la manipulación de la llamada IPC Prompt:Open para abrir en el proceso padre, en el que no se aplica sandbox, contenido web seleccionado por el proceso hijo. Junto con otra vulnerabilidad, este problema permite eludir todos los niveles de protección y ejecutar código en el sistema.
Las vulnerabilidades identificadas en las últimas dos versiones de Firefox antes de su corrección para llevar a cabo un ataque contra empleados de la bolsa de criptomonedas Coinbase, y también para distribuir malware en la plataforma macOS. , que la información sobre la primera vulnerabilidad fue enviada a Mozilla por un miembro del proyecto Google Project Zero el 15 de abril y el 10 de junio fue en la versión beta de Firefox 68 (probablemente los atacantes analizaron la corrección publicada y prepararon un exploit, aprovechando otra vulnerabilidad para eludir el aislamiento sandbox).
Fuente: opennet.ru
