Versions correctives de Firefox 67.0.3 et 60.7.1, dans lesquelles une vulnérabilité critique a été corrigée (CVE-2019-11707), permettant de provoquer un crash du navigateur en exécutant du code JavaScript malveillant. La vulnérabilité est due à un problème de gestion des types dans la méthode Array.pop. L'accès aux informations détaillées est pour l'instant . Il n'est pas clair si le problème se limite au crash signalé ou s'il peut potentiellement être utilisé pour exécuter du code malveillant.
En complément : Selon l'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA), la vulnérabilité permet à un attaquant de prendre le contrôle du système et d'exécuter du code avec les droits du navigateur. De plus, des cas d'attaques utilisant cette vulnérabilité ont déjà été signalés. Il est recommandé à tous les utilisateurs de mettre à jour d'urgence vers la version publiée.
Source : opennet.ru
