ื‘ื™ืฆื•ืข ืงื•ื“ ืžืจื—ื•ืง ื‘ืคื™ื™ืจืคื•ืงืก

ืœื“ืคื“ืคืŸ Firefox ื™ืฉ ืคื’ื™ืขื•ืช CVE-2019-11707, ืขืœ ืคื™ ื›ืžื” ื“ื™ื•ื•ื—ื™ื ืžึฐืึทืคืฉืึถืจ ืชื•ืงืฃ ื”ืžืฉืชืžืฉ ื‘-JavaScript ื›ื“ื™ ืœื‘ืฆืข ืžืจื—ื•ืง ืงื•ื“ ืฉืจื™ืจื•ืชื™. ืžื•ื–ื™ืœื” ืื•ืžืจืช ืฉื”ืคื’ื™ืขื•ืช ื›ื‘ืจ ืžื ื•ืฆืœืช ืขืœ ื™ื“ื™ ืชื•ืงืคื™ื.

ื”ื‘ืขื™ื” ื˜ืžื•ื ื” ื‘ื™ื™ืฉื•ื ืฉื™ื˜ืช Array.pop. ืคืจื˜ื™ื ืขื“ื™ื™ืŸ ืœื ื ื—ืฉืฃ.

ื”ืคื’ื™ืขื•ืช ืชื•ืงื ื” ื‘-Firefox 67.0.3 ื•ื‘-Firefox ESR 60.7.1. ื‘ื”ืชื‘ืกืก ืขืœ ื–ื”, ืื ื• ื™ื›ื•ืœื™ื ืœื•ืžืจ ื‘ื‘ื™ื˜ื—ื•ืŸ ืฉื›ืœ ื”ื’ืจืกืื•ืช ืฉืœ Firefox 60.x ืคื’ื™ืขื•ืช (ืกื‘ื™ืจ ืœื”ื ื™ื— ืฉื’ื ืงื•ื“ืžื•ืช ื™ื•ืชืจ; ืื ืื ื—ื ื• ืžื“ื‘ืจื™ื ืขืœ Array.prototype.pop(), ืื– ื–ื” ื™ื•ืฉื ื›ื‘ืจ ืžื”ื’ืจืกื” ื”ืจืืฉื•ื ื”. ืฉืœ ืคื™ื™ืจืคื•ืงืก).

ืžืงื•ืจ: linux.org.ru

ื”ื•ืกืคืช ืชื’ื•ื‘ื”