Разработчики Mozilla устранили критический баг, найденный в ходе Pwn2Own, всего за 22 часа

В числе прочего китайская команда Chaitin Security Research Lab обнаружила и успешно эксплуатировала уязвимость CVE-2017-5428 в браузере Firefox. Баг связан с переполнением целочисленного типа в createImageBitmap(), и команда использовала его наряду с повышением привилегий через uninitialized buffer в ядре Windows, чтобы получить системные привилегии в системе. Данная цепочка эксплоитов принесла команде $30 000.
В минувшую пятницу разработчики Mozilla представили релиз Firefox 52.0.1, в котором проблема была устранена. То есть разработчикам понадобилось менее суток на исправление бага, что подтвердили через Twitter сами представители Mozilla, в лице Асы Доцлера (Asa Dotzler) и Дэниеля Ведица (Daniel Veditz).