Säkerhetsbulletin från Debian

DSA-4235-1 firefox-esr -- säkerhetsuppdatering

Rapporterat den:
2018-06-27
Berörda paket:
firefox-esr
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2018-5156, CVE-2018-12359, CVE-2018-12360, CVE-2018-12362, CVE-2018-12363, CVE-2018-12364, CVE-2018-12365, CVE-2018-12366.
Ytterligare information:

Flera säkerhetsproblem har upptäckts i webbläsaren Mozilla Firefox: Flera minnessäkerhetfel och andra implementationsfel kan leda till exekvering av godtycklig kod, överbelastning, sajtöverskridande förfalskningar av förfrågningar eller utelämnande av information.

För den stabila utgåvan (Stretch) har dessa problem rättats i version 52.9.0esr-1~deb9u1.

Vi rekommenderar att ni uppgraderar era firefox-esr-paket.

För detaljerad säkerhetsstatus om firefox-esr vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/firefox-esr