actualizări corective pentru Firefox 74.0.1 și 68.6.1, care remediază două critice , ceea ce poate duce la executarea codului atacatorului atunci când procesează conținut formatat într-un anumit mod. Este avertizat că faptele de utilizare a acestor vulnerabilități pentru a efectua atacuri au fost deja identificate în rețea. Problemele sunt cauzate de accesarea zonelor de memorie deja eliberate (use-after-free) în timpul procesării ReadableStream (CVE-2020-6820) și la executarea destructorului nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Sursa: opennet.ru
