Рекомендация Debian по безопасности

DSA-3771-1 firefox-esr -- обновление безопасности

Дата сообщения:
25.01.2017
Затронутые пакеты:
firefox-esr
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-5373, CVE-2017-5375, CVE-2017-5376, CVE-2017-5378, CVE-2017-5380, CVE-2017-5383, CVE-2017-5386, CVE-2017-5390, CVE-2017-5396.
Более подробная информация:

В веб-браузере Mozilla Firefox были обнаружены многочисленные проблемы безопасности: ошибки целостности содержимого памяти, использование указателей после освобождения памяти и другие ошибки реализации могут приводить к выполнению произвольного кода, раскрытию информации или повышению привилегий.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 45.7.0esr-1~deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 45.7.0esr-1 пакета firefox-esr и в версии 51.0-1 пакет firefox.

Рекомендуется обновить пакеты firefox-esr.