korrektsiooniväljaanded Firefox 67.0.3 ja 60.7.1, kus on kõrvaldatud kriitiline (CVE-2019-11707), mis võimaldab põhjustada brauseri kokkujooksmise halva JavaScripti koodi täitmise korral. Haavatavus on tingitud tüüpide töötlemise probleemist meetodis Array.pop. Üksikasjaliku teabe saamine on hetkel . Samuti ei ole selge, kas probleem piirdub väidetud kokkujooksuga või võiks seda potentsiaalselt kasutada ründaja koodi täitmiseks.
Täiendav teave: Ameerika Ühendriikide Küberjulgeoleku ja Infrastruktuuri Julgeoleku Agentuuri (CISA) sõnul võimaldab haavatavus ründajal süsteemi üle võtta ja täita koodi brauseri õigustes. Rohkemgi veel, on juba registreeritud tõendeid selle haavatavuse kasutamisega toimunud rünnakute kohta. Kõigile kasutajatele soovitatakse kiiresti paigaldada välja antud uuendus. Kohandatud väljalasked Firefox 67.0.3 ja 60.7.1, kus on kõrvaldatud kriitiline
Allikas: opennet.ru
