Firefox์—์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰

์ผ๋ถ€ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด Firefox ๋ธŒ๋ผ์šฐ์ €์—๋Š” CVE-2019-11707 ์ทจ์•ฝ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ—ˆ์šฉ JavaScript๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์›๊ฒฉ์œผ๋กœ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๊ณต๊ฒฉ์ž. Mozilla๋Š” ์ด ์ทจ์•ฝ์ ์ด ์ด๋ฏธ ๊ณต๊ฒฉ์ž๋“ค์— ์˜ํ•ด ์•…์šฉ๋˜๊ณ  ์žˆ๋‹ค๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” Array.pop ๋ฉ”์„œ๋“œ์˜ ๊ตฌํ˜„์— ์žˆ์Šต๋‹ˆ๋‹ค. ์„ธ๋ถ€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์Œ.

์ด ์ทจ์•ฝ์„ฑ์€ Firefox 67.0.3 ๋ฐ Firefox ESR 60.7.1์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์šฐ๋ฆฌ๋Š” Firefox 60.x์˜ ๋ชจ๋“  ๋ฒ„์ „์ด ์ทจ์•ฝํ•˜๋‹ค๊ณ  ์ž์‹ ์žˆ๊ฒŒ ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ด์ „ ๋ฒ„์ „๋„ ์ทจ์•ฝํ•  ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. Array.prototype.pop()์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๋Š” ๊ฒฝ์šฐ ์ฒซ ๋ฒˆ์งธ ๋ฒ„์ „๋ถ€ํ„ฐ ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Firefox) .

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€