Firefoxi brauseris leiti haavatavus CVE-2019-11707, teabe kohaselt mis võimaldab võimaldab ründajal JavaScripti abil kaugelt täita suvalist koodi. Mozilla kinnitab, et seda haavatavust kasutavad juba kurjategijad.
Probleem peitub meetodi Array.pop rakendamises. Üksikasjad pole veel avaldatud.
Haavatavus on parandatud Firefoxis 67.0.3 ja Firefox ESR 60.7.1. Seetõttu võib kindlalt öelda, et kõik Firefox 60.x versioonid on haavatavad (on täiesti tõenäoline, et ka varasemad versioonid; kuna Array.prototype.pop() on rakendatud alates esimesest Firefoxi versioonist).
Allikas: linux.org.ru
