correctieve releases van Firefox 67.0.3 en 60.7.1, waarin een kritieke (CVE-2019-11707) wordt verholpen, waardoor het mogelijk is om de browser te laten crashen bij het uitvoeren van kwaadaardige JavaScript-code. De kwetsbaarheid wordt veroorzaakt door een probleem met typeafhandeling in de Array.pop-methode. Toegang tot gedetailleerde informatie is momenteel . Het is ook onduidelijk of het probleem beperkt blijft tot de geclaimde crash of potentieel kan worden gebruikt om de uitvoering van kwaadaardige code mogelijk te maken.
Aanvulling: Volgens van het Cybersecurity and Infrastructure Security Agency (CISA) stelt de kwetsbaarheid een aanvaller in staat om controle over het systeem te krijgen en code uit te voeren met de bevoegdheden van de browser. Bovendien zijn er al gevallen gemeld van aanvallen met gebruik van deze kwetsbaarheid. Alle gebruikers wordt aangeraden om het uitgegeven update dringend te installeren.
Bron: opennet.ru
