Popravka za Firefox 74.0.1 in 68.6.1, ki odpravljata dve kritični težavi , kar lahko pri obdelavi določene formatirane vsebine privede do izvajanja napadalčeve kode. Opozorjeno je, da so bili na spletu že odkriti primeri izkoriščanja teh ranljivosti za izvajanje napadov. Težave povzroča dostop do pomnilniških območij, ki so bila že sproščena (use-after-free) med obdelavo ReadableStream (CVE-2020-6820) in med izvajanjem destruktorja nsDocShell (CVE-2020-6819).
Firefox ESR 68.6.1
Vir: opennet.ru
