Des mises à jour de sécurité d'urgence pour Firefox ont été publiées et , dans lesquelles a été corrigé (CVE-2019-17026), permettant l'exécution de code lors de l'ouverture de pages spécifiquement conçues. Le danger est amplifié par le fait qu'avant même la mise en œuvre de la correction faits d'attaques utilisant cette vulnérabilité ont été constatés et un exploit fonctionnel est déjà en possession des attaquants. Il est fortement recommandé à tous les utilisateurs de Firefox de mettre à jour leur navigateur d'urgence, et les utilisateurs de Tor Browser doivent de la mise à jour 9.0.4, qui sera publiée dans quelques heures.
Des traces d'attaques utilisant cette vulnérabilité 0-day ont été détectées par le fournisseur d'antivirus chinois . Le problème est causé par une définition incorrecte du type des éléments du tableau lors de l'exécution des opérations dans le code objet compilé par le moteur JIT IonMonkey. Les détails ne sont pas encore , mais le .
Source : opennet.ru
