W przeglądarce Firefox wykryto lukę CVE-2019-11707, według niektórych informacji pozwalająca atakujący może zdalnie wykonać dowolny kod za pomocą JavaScript. Mozilla twierdzi, że luka jest już eksploatowana przez przestępców.
Problem tkwi w implementacji metody Array.pop. Szczegóły jak na razie nie zostały ujawnione.
Luka została naprawiona w Firefox 67.0.3 i Firefox ESR 60.7.1. Na tej podstawie można z pewnością stwierdzić, że wszystkie wersje Firefox 60.x są podatne (prawdopodobnie również wcześniejsze; jeśli chodzi o Array.prototype.pop(), to została wprowadzona od pierwszej wersji Firefox).
Źródło: linux.org.ru
