Säkerhetsbulletin från Debian

DSA-3881-1 firefox-esr -- säkerhetsuppdatering

Rapporterat den:
2017-06-14
Berörda paket:
firefox-esr
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2017-5470, CVE-2017-5472, CVE-2017-7749, CVE-2017-7750, CVE-2017-7751, CVE-2017-7752, CVE-2017-7754, CVE-2017-7756, CVE-2017-7757, CVE-2017-7758, CVE-2017-7764, CVE-2017-7771, CVE-2017-7772, CVE-2017-7773, CVE-2017-7774, CVE-2017-7775, CVE-2017-7776, CVE-2017-7777, CVE-2017-7778.
Ytterligare information:

Flera säkerhetsproblem har upptäckts i webbläsaren Mozilla Firefox: Flera minnessäkerhetsfel, användning efter frigörning, buffertspill och andra implementationsfel kan leda till körning av godtycklig kod, överbelastning eller domänförfalskning.

Debian följer utgåvor med utökat stöd (extended supprt release - ESR) av Firefox. Stöd för 45.x-serien har avslutats så med början med denna uppdatering följer vi nu 52.x-utgåvorna.

För den stabila utgåvan (Jessie) har dessa problem rättats i version 52.2.0esr-1~deb8u1.

För den kommande stabila utgåvan (Stretch) kommer dessa problem att rättas inom kort.

För den instabila distributionen (Sid) har dessa problem rättats i version 52.2.0esr-1.

Vi rekommenderar att ni uppgraderar era firefox-esr-paket.