Рекомендация Debian по безопасности

DSA-4768-1 firefox-esr -- обновление безопасности

Дата сообщения:
28.09.2020
Затронутые пакеты:
firefox-esr
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2020-15673, CVE-2020-15676, CVE-2020-15677, CVE-2020-15678.
Более подробная информация:

В веб-браузере Mozilla Firefox были обнаружены многочисленные проблемы безопасности, которые могут приводить к выполнению произвольного кода, межсайтовому скриптингу или подделке источника загрузки.

Debian следует выпускам Firefox с длительной поддержкой (ESR). Поддержка для ветки 68.x была прекращена, поэтому, начиная с данного обновления, мы следуем выпускам ветки 78.x.

Между версиями 68.x и 78.x в Firefox были добавлены новые возможности. За дополнительной информацией обращайтесь по адресу https://www.mozilla.org/en-US/firefox/78.0esr/releasenotes/

В стабильном выпуске (buster) эти проблемы были исправлены в версии 78.3.0esr-1~deb10u1.

Рекомендуется обновить пакеты firefox-esr.

С подробным статусом поддержки безопасности firefox-esr можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/firefox-esr