Рекомендация Debian по безопасности

DSA-3805-1 firefox-esr -- обновление безопасности

Дата сообщения:
08.03.2017
Затронутые пакеты:
firefox-esr
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-5398, CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5404, CVE-2017-5405, CVE-2017-5407, CVE-2017-5408, CVE-2017-5410.
Более подробная информация:

В веб-браузере Mozilla Firefox были обнаружены многочисленные уязвимости: ошибки целостности содержимого памяти, использование указателей после освобождения памяти и другие ошибки реализации могут приводить к выполнению произвольного кода, обходу ASLR, раскрытию информации или отказу в обслуживании.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 45.8.0esr-1~deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 45.8.0esr-1 пакета firefox-esr и в версии 52.0-1 пакета firefox.

Рекомендуется обновить пакеты firefox-esr.