correzioni per Firefox 74.0.1 e 68.6.1, che risolvono due vulnerabilità critiche , che possono consentire l'esecuzione di codice da parte dell'attaccante durante l'elaborazione di contenuti formattati in un certo modo. Si avverte che in rete sono già stati identificati casi di sfruttamento di queste vulnerabilità per compiere attacchi. I problemi sono causati dall'accesso a aree di memoria già liberate (use-after-free) durante l'elaborazione di ReadableStream (CVE-2020-6820) e durante l'esecuzione del distruttore nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Fonte: opennet.ru
