Рекомендация Debian по безопасности

DSA-2881-1 iceweasel -- обновление безопасности

Дата сообщения:
19.03.2014
Затронутые пакеты:
iceweasel
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-1493, CVE-2014-1497, CVE-2014-1505, CVE-2014-1508, CVE-2014-1510, CVE-2014-1511, CVE-2014-1512, CVE-2014-1513, CVE-2014-1514.
Более подробная информация:

В Iceweasel, версии веб-браузера Mozilla Firefox для Debian, были обнаружены многочисленные проблемы безопасности: множественные ошибки безопасности памяти, чтения за пределами массива, использование указателей после освобождения памяти и другие ошибки реализации могут приводить к выполнению произвольного кода, раскрытию информации, отказу в обслуживании.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 24.4.0esr-1~deb7u2.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 24.4.0esr-1.

Рекомендуется обновить пакеты iceweasel.