Firefox 74.0.1 ja 68.6.1 päivitys 0 päivän korjauksilla

Julkaistu korjaavat päivitykset Firefox 74.0.1:lle ja 68.6.1:lle, jotka korjaavat kaksi tärkeää haavoittuvuuksia, joka voi johtaa hyökkääjäkoodin suorittamiseen, kun käsitellään tietyllä tavalla muotoiltua sisältöä. Varoitetaan, että verkosta on jo tunnistettu tosiasiat näiden haavoittuvuuksien käyttämisestä hyökkäyksiin. Ongelmat johtuvat jo vapautuneiden muistialueiden käyttämisestä (use-after-free) ReadableStream-käsittelyn (CVE-2020-6820) ja nsDocShell-destruktorin (CVE-2020-6819) aikana.

Firefox ESR 68.6.1

Lähde: opennet.ru

Lisää kommentti