Рекомендация Debian по безопасности

DSA-3728-1 firefox-esr -- обновление безопасности

Дата сообщения:
01.12.2016
Затронутые пакеты:
firefox-esr
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-9079.
Более подробная информация:

В веб-браузере Mozilla Firefox в коде поддержки анимации SVG было обнаружено использование указателей после освобождения памяти, позволяющее удалённому злоумышленнику вызывать отказ в обслуживании (аварийная остановка приложения) или выполнять произвольный код в случае открытия специально сформированного веб-сайта.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 45.5.1esr-1~deb8u1.

Рекомендуется обновить пакеты firefox-esr.