Fulinta Code Fog ee Firefox

Biraawsarkaaga Firefox wuxuu leeyahay nuglaanta CVE-2019-11707, sida ay sheegayaan wararka qaar oggolaanshaha weeraryahan isticmaalaya JavaScript si uu meel fog uga fuliyo kood aan sabab lahayn. Mozilla waxay sheegtay in baylahda ay mar horeba ka faa'iidaysteen kuwa soo weeraray.

Dhibaatadu waxay ku jirtaa hirgelinta habka Array.pop. Faahfaahin weli lama shaacin.

Nuglaanta waxay ku go'an tahay Firefox 67.0.3 iyo Firefox ESR 60.7.1. Iyadoo taas ku saleysan, waxaan si kalsooni leh u dhihi karnaa in dhammaan noocyada Firefox 60.x ay yihiin kuwo nugul (waxay u badan tahay in kuwii hore sidoo kale; haddii aan ka hadlayno Array.prototype.pop(), ka dibna waxaa la hirgeliyay tan iyo nuqulkii ugu horreeyay ee Firefox).

Source: linux.org.ru

Add a comment