Correcties van de updates van Firefox 74.0.1 en 68.6.1, waarin twee kritieke , die kunnen leiden tot uitvoering van kwaadaardige code bij het verwerken van op een bepaalde wijze opgemaakte inhoud. Er is gewaarschuwd dat er al gevallen zijn gedocumenteerd waarin deze kwetsbaarheden zijn gebruikt om aanvallen uit te voeren. De problemen zijn veroorzaakt door toegang tot al vrijgegeven geheugengebieden (use-after-free) tijdens de verwerking van ReadableStream (CVE-2020-6820) en bij het uitvoeren van de destructor nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Bron: opennet.ru
