aktualizacje bezpieczeństwa Firefox 74.0.1 i 68.6.1, które naprawiają dwie krytyczne , które mogą prowadzić do wykonania kodu przez atakującego przy przetwarzaniu specjalnie przygotowanego kontentu. Wiele przypadków wykorzystania tych luk w sieci zostało już zgłoszonych. Problemy są spowodowane dostępem do już zwolnionych obszarów pamięci (use-after-free) podczas przetwarzania ReadableStream (CVE-2020-6820) oraz przy wykonaniu destruktora nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Źródło: opennet.ru
