Рекомендация Debian по безопасности
DSA-4768-1 firefox-esr -- обновление безопасности
- Дата сообщения:
- 28.09.2020
- Затронутые пакеты:
- firefox-esr
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2020-15673, CVE-2020-15676, CVE-2020-15677, CVE-2020-15678.
- Более подробная информация:
-
В веб-браузере Mozilla Firefox были обнаружены многочисленные проблемы безопасности, которые могут приводить к выполнению произвольного кода, межсайтовому скриптингу или подделке источника загрузки.
Debian следует выпускам Firefox с длительной поддержкой (ESR). Поддержка для ветки 68.x была прекращена, поэтому, начиная с данного обновления, мы следуем выпускам ветки 78.x.
Между версиями 68.x и 78.x в Firefox были добавлены новые возможности. За дополнительной информацией обращайтесь по адресу https://www.mozilla.org/en-US/firefox/78.0esr/releasenotes/
В стабильном выпуске (buster) эти проблемы были исправлены в версии 78.3.0esr-1~deb10u1.
Рекомендуется обновить пакеты firefox-esr.
С подробным статусом поддержки безопасности firefox-esr можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/firefox-esr