Feidhmiú Cianchód i Firefox

Tá leochaileacht CVE-2019-11707 ag an mbrabhsálaí Firefox, de réir roinnt tuarascálacha ag ligean ionsaitheoir a úsáideann JavaScript chun cód treallach a fhorghníomhú go cianda. Deir Mozilla go bhfuil an leochaileacht á saothrú cheana féin ag ionsaitheoirí.

Tá an fhadhb i gcur i bhfeidhm an mhodha Array.pop. Sonraí nár nochtadh fós.

Socraíodh an leochaileacht i Firefox 67.0.3 agus Firefox ESR 60.7.1. Bunaithe ar seo, is féidir linn a rá go muiníneach go bhfuil gach leagan de Firefox 60.x leochaileach (is dócha go bhfuil na cinn níos luaithe freisin; má tá muid ag caint faoi Array.prototype.pop(), tá sé curtha i bhfeidhm ón gcéad leagan de Firefox).

Foinse: linux.org.ru

Add a comment