Рекомендация Debian по безопасности

DSA-3734-1 firefox-esr -- обновление безопасности

Дата сообщения:
14.12.2016
Затронутые пакеты:
firefox-esr
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-9893, CVE-2016-9895, CVE-2016-9897, CVE-2016-9898, CVE-2016-9899, CVE-2016-9900, CVE-2016-9901, CVE-2016-9902, CVE-2016-9904, CVE-2016-9905.
Более подробная информация:

В веб-браузере Mozilla Firefox были обнаружены многочисленные проблемы безопасности: ошибки целостности содержимого памяти, переполнения буфера и другие ошибки реализации, которые могут приводить к выполнению произвольного кода или утечкам информации.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 45.6.0esr-1~deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 45.6.0esr-1 пакета firefox-esr и в версии 50.1.0-1 пакета firefox.

Рекомендуется обновить пакеты firefox-esr.