aggiornamenti correttivi di Firefox 74.0.1 e 68.6.1, che risolvono due vulnerabilità critiche , che possono portare all'esecuzione di codice malevolo durante l'elaborazione di contenuti formattati in un certo modo. Si avverte che sono già stati rilevati casi di sfruttamento di queste vulnerabilità per effettuare attacchi. I problemi sono causati dall'accesso a aree di memoria già liberate (use-after-free) durante l'elaborazione di ReadableStream (CVE-2020-6820) e durante l'esecuzione del distruttore nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Fonte: opennet.ru
