actualizaciones correctivas de Firefox 74.0.1 y 68.6.1, que corrigen dos vulnerabilidades críticas , que pueden permitir la ejecución de código malicioso al procesar contenido manipuladamente diseñado. Se advierte que ya se han identificado casos de explotación de estas vulnerabilidades en la red. Los problemas son causados por el acceso a áreas de memoria ya liberadas (use-after-free) al procesar ReadableStream (CVE-2020-6820) y al ejecutar el destructor nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Fuente: opennet.ru
