02 июля | 2024г. | 16:20:22


АвторТема: Браузеры (новости, обсуждение)  (Прочитано 167842 раз)

0 Пользователей и 10 Гостей смотрят эту тему.

Оффлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17071
  • Поблагодарили: 92020
  • Уважение: +1332
Браузеры (новости, обсуждение)
« Ответ #120: 03 октября | 2018г. | 11:13:16 »
0
Вышел Firefox 62.0.3

Опубликован корректирующий выпуск Firefox 62.0.3, в котором исправлено несколько ошибок и устранены две уязвимости. Не связанные с безопасностью исправления затрагивают только платформу macOS. Уязвимостям присвоен критический уровень опасности и они также устранены в обновлении ESR-ветки Firefox 60.2.2. В своём сочетании уязвимости могут использоваться для создания многоуровневого эксплоита, позволяющего получить контроль за окружением пользователя.

Первая уязвимость (CVE-2018-12386) позволяет создать условия для некорректной интерпретации типов JavaScript и организовать запись и чтение в произвольные области памяти процесса. Уязвимость можно использовать для организации выполнения кода злоумышленника внутри sandbox-окружения процесса обработки контента.

Вторая уязвимость (CVE-2018-12387) вызвана некорректным inline-раскрытием кода Array.prototype.push при JIT-компиляции. При указании многобайтовых аргументов указатель стека может быть смещён на 8 байтов относительно ожидаемого значения. Указанную особенность можно использовать для получения информации об адресе вызванной функции, хранящемся в стеке, который, в свою очередь, может применяться для организации выхода из sandbox-окружения.

Firefox



Теги:
 

Похожие темы

  Тема / Автор Ответов Последний ответ
53 Ответов
45721 Просмотров
Последний ответ 01 июля | 2012г. | 09:26:46
от rfkbyby76
1160 Ответов
636627 Просмотров
Последний ответ 28 июня | 2024г. | 18:39:29
от сергей 999s
403 Ответов
271625 Просмотров
Последний ответ 18 апреля | 2023г. | 17:23:20
от сергей 999s
80 Ответов
65492 Просмотров
Последний ответ 31 мая | 2022г. | 19:28:23
от ruslan-rezh
11 Ответов
4088 Просмотров
Последний ответ 20 января | 2023г. | 21:50:07
от mic71



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!