Firefox'i brauseris avastati haavatavus CVE-2019-11707, mĂ”ne andme kohaselt mis vĂ”imaldab vĂ”imaldab rĂŒndajal JavaScript'i abil kaugelt tĂ€ita mis tahes koodi. Mozilla kinnitab, et haavatavust juba kuritarvitatakse kurjategijate poolt.
Probleem peitub meetodi Array.pop teostuses. Ăksikasjad ei ole veel avalikustatud.
Haavatavus on parandatud Firefox 67.0.3 ja Firefox ESR 60.7.1 versioonides. SeetĂ”ttu vĂ”ib kindlalt vĂ€ita, et kĂ”ik Firefox 60.x versioonid on haavatavad (on ĂŒsna tĂ”enĂ€oline, et ka varasemad versioonid; kui rÀÀkida Array.prototype.pop(), siis on see teostatud alates esimesest Firefox'i versioonist).
Allikas: linux.org.ru
