Рекомендация Debian по безопасности
DSA-3728-1 firefox-esr -- обновление безопасности
- Дата сообщения:
- 01.12.2016
- Затронутые пакеты:
- firefox-esr
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2016-9079.
- Более подробная информация:
-
В веб-браузере Mozilla Firefox в коде поддержки анимации SVG было обнаружено использование указателей после освобождения памяти, позволяющее удалённому злоумышленнику вызывать отказ в обслуживании (аварийная остановка приложения) или выполнять произвольный код в случае открытия специально сформированного веб-сайта.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 45.5.1esr-1~deb8u1.
Рекомендуется обновить пакеты firefox-esr.