Mises à jour correctives de Firefox 74.0.1 et 68.6.1, qui corrigent deux vulnérabilités critiques , susceptibles de permettre l'exécution de code malveillant lors du traitement de contenu formaté d'une certaine manière. Il est signalé que des cas d'exploitation de ces vulnérabilités ont déjà été constatés sur le réseau. Les problèmes sont causés par l'accès à des zones de mémoire déjà libérées (use-after-free) lors du traitement de ReadableStream (CVE-2020-6820) et lors de l'exécution du destructeur nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Source : opennet.ru
