Оновлення Firefox 74.0.1 та 68.6.1 з усуненням 0-day уразливостей

Опубліковано коригувальні оновлення Firefox 74.0.1 та 68.6.1, у яких виправлено дві критичні уразливостіякі можуть призвести до виконання коду атакуючого при обробці певним чином оформленого контенту. Попереджається, що в мережі вже виявлено факти застосування вразливих даних для здійснення атак. Проблеми викликані зверненням до вже звільнених областей пам'яті (use-after-free) під час обробки ReadableStream (CVE-2020-6820) і під час виконання деструктора nsDocShell (CVE-2020-6819).

Firefox ESR 68.6.1

Джерело: opennet.ru

Додати коментар або відгук