เจซเจพเจ‡เจฐเจซเจพเจ•เจธ เจตเจฟเฉฑเจš เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ

ะ’ ะฑั€ะฐัƒะทะตั€ะต Firefox ะพะฑะฝะฐั€ัƒะถะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2019-11707, ะฟะพ ะฝะตะบะพั‚ะพั€ั‹ะผ ะดะฐะฝะฝั‹ะผ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡ เจฐเจฟเจนเจพ เจนเฉˆ ะฐั‚ะฐะบัƒัŽั‰ะตะผัƒ ั ะฟะพะผะพั‰ัŒัŽ JavaScript ัƒะดะฐะปั‘ะฝะฝะพ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะฟั€ะพะธะทะฒะพะปัŒะฝั‹ะน ะบะพะด. Mozilla ะทะฐัะฒะปัะตั‚, ั‡ั‚ะพ ัƒัะทะฒะธะผะพัั‚ัŒ ัƒะถะต ัะบัะฟะปัƒะฐั‚ะธั€ัƒะตั‚ัั ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบะฐะผะธ.

ะŸั€ะพะฑะปะตะผะฐ ะบั€ะพะตั‚ัั ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะผะตั‚ะพะดะฐ Array.pop. ะŸะพะดั€ะพะฑะฝะพัั‚ะธ ะฟะพะบะฐ ะฝะต ั€ะฐัะบั€ั‹ั‚ั‹.

ะฃัะทะฒะธะผะพัั‚ัŒ ะธัะฟั€ะฐะฒะปะตะฝะฐ ะฒ Firefox 67.0.3 ะธ Firefox ESR 60.7.1. ะ˜ัั…ะพะดั ะธะท ัั‚ะพะณะพ, ะผะพะถะฝะพ ั ัƒะฒะตั€ะตะฝะฝะพัั‚ัŒัŽ ัƒั‚ะฒะตั€ะถะดะฐั‚ัŒ, ั‡ั‚ะพ ัƒัะทะฒะธะผั‹ ะฒัะต ะฒะตั€ัะธะธ Firefox 60.x (ะฒะฟะพะปะฝะต ะฒะตั€ะพัั‚ะฝะพ, ั‡ั‚ะพ ะธ ะฑะพะปะตะต ั€ะฐะฝะฝะธะต ั‚ะพะถะต; ะตัะปะธ ั€ะตั‡ัŒ ะธะดั‘ั‚ ะพะฑ Array.prototype.pop(), ั‚ะพ ะพะฝ ั€ะตะฐะปะธะทะพะฒะฐะฝ, ะฝะฐั‡ะธะฝะฐั ั ัะฐะผะพะน ะฟะตั€ะฒะพะน ะฒะตั€ัะธะธ Firefox).

เจธเจฐเฉ‹เจค: linux.org.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹