Poprawki do przeglądarki Firefox 67.0.3 i 60.7.1, w których usunięto krytyczną (CVE-2019-11707), umożliwiającą wywołanie awarii przeglądarki podczas wykonywania złośliwego kodu JavaScript. Wrażliwość jest spowodowana problemem z obsługą typów w metodzie Array.pop. Dostęp do szczegółowych informacji jest na razie . Nie jest również jasne, czy problem ogranicza się tylko do zgłoszonej awarii, czy potencjalnie może być wykorzystany do wykonania kodu przez atakującego.
Uzupełnienie: Według Agencji Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury USA (CISA), wrażliwość ta pozwala atakującemu przejąć kontrolę nad systemem i wykonać kod z uprawnieniami przeglądarki. Co więcej, już zarejestrowano przypadki ataków wykorzystujących tę lukę. Wszystkim użytkownikom zaleca się pilne zainstalowanie wydanego aktualizacji.
Źródło: opennet.ru
