Quando un dispositivo è stato modificato mentre un flusso stava per essere distrutta, il <code> stream-reinit </ code> compito possono essere stati eseguiti dopo che il flusso è stato distrutto, causando un uso-after-free e una dura potenzialmente sfruttabili. Questa vulnerabilità interessa Thunderbird <68.6, Firefox <74, Firefox <ESR68.6, e Firefox ESR <68.6.
https://bugzilla.mozilla.org/show_bug.cgi?id=1614971
https://www.mozilla.org/security/advisories/mfsa2020-08/
https://www.mozilla.org/security/advisories/mfsa2020-09/
https://www.mozilla.org/security/advisories/mfsa2020-10/
https://usn.ubuntu.com/4328-1/
https://usn.ubuntu.com/4335-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6807