เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป„เบฅเบเบฐเป„เบเปƒเบ™ Firefox

เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš Firefox เบกเบตเบˆเบธเบ”เบญเปˆเบญเบ™ CVE-2019-11707, เบญเบตเบ‡เบ•เบฒเบกเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบšเบฒเบ‡เบขเปˆเบฒเบ‡ เบญเบฐเบ™เบธเบเบฒเบ” เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเปƒเบŠเป‰ JavaScript เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ” arbitrary เบˆเบฒเบเป„เบฅเบเบฐเป„เบ. Mozilla เบเปˆเบฒเบงโ€‹เบงเปˆเบฒ เบŠเปˆเบญเบ‡โ€‹เป‚เบซเบงเปˆโ€‹เบ™เบตเป‰โ€‹เบ–เบทเบโ€‹เป€เบญเบปเบฒโ€‹เบ›เบฝเบšโ€‹เป‚เบ”เบโ€‹เบœเบนเป‰โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เปเบฅเป‰เบง.

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบดเบ—เบตเบเบฒเบ™ Array.pop. เบฅเบฒเบเบฅเบฐเบญเบฝเบ” เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป€เบ›เบตเบ”เป€เบœเบตเบ.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™ Firefox 67.0.3 เปเบฅเบฐ Firefox ESR 60.7.1. เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบงเบปเป‰เบฒเบขเปˆเบฒเบ‡เบซเบกเบฑเป‰เบ™เปƒเบˆเป„เบ”เป‰เบงเปˆเบฒเบ—เบธเบเบฅเบธเป‰เบ™เบ‚เบญเบ‡ Firefox 60.x เปเบกเปˆเบ™เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡ (เบกเบฑเบ™เบญเบฒเบ”เบˆเบฐเป€เบ›เบฑเบ™เบฅเบธเป‰เบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบฑเป‰เบ™; เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบš Array.prototype.pop(), เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฑเป‰เบ‡เปเบ•เปˆเบฎเบธเปˆเบ™เบ—เปเบฒเบญเบดเบ”. เบ‚เบญเบ‡ Firefox).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™