Критические уязвимости из-за манипуляций с памятью могут эксплуатироваться хакерами для похищения личных данных и получения полного контроля над атакуемым компьютером. Специалисты Mozilla отмечают, что при некоторых условиях эти баги можно использовать для выполнения произвольного кода на компьютере жертвы.
Подробностей о самых опасных уязвимостях компания Mozilla не раскрывает. Известно лишь то, что первая из них получила идентификатор CVE-2019-9800 и затрагивает он версии Firefox 66 и Firefox ESR. Второй уязвимости присвоен идентификатор CVE-2019-9814 и затрагивает она только Firefox 66.
Пока неизвестно, можно ли эксплуатировать их удаленно или нет. Возможно, стоит подождать, пока большинство пользователей установит обновление Firefox 67, в котором содержатся патчи для обнаруженных багов. Тогда компания Mozilla может раскрыть подробности о них.