Firefox 74.0.1 un 68.6.1 ielÄpi, kas novÄrÅ” divas kritiskas problÄmas , kas var izraisÄ«t uzbrucÄja koda izpildi, apstrÄdÄjot noteiktu formatÄtu saturu. Tiek brÄ«dinÄts, ka tieÅ”saistÄ jau ir identificÄti gadÄ«jumi, kad Ŕīs ievainojamÄ«bas tiek izmantotas uzbrukumu veikÅ”anai. ProblÄmas rodas, piekļūstot jau atbrÄ«votÄm atmiÅas zonÄm (use-after-free), apstrÄdÄjot ReadableStream (CVE-2020-6820) un nsDocShell destruktora (CVE-2020-6819) izpildes laikÄ.
Firefox ESR 68.6.1
Avots: opennet.ru
