Debian Security Advisory

DSA-4768-1 firefox-esr -- обновление безопасности

Date Reported:
28 Sep 2020
Affected Packages:
firefox-esr
Vulnerable:
Yes
Security database references:
In Mitre's CVE dictionary: CVE-2020-15673, CVE-2020-15676, CVE-2020-15677, CVE-2020-15678.
More information:

В веб-браузере Mozilla Firefox были обнаружены многочисленные проблемы безопасности, которые могут приводить к выполнению произвольного кода, межсайтовому скриптингу или подделке источника загрузки.

Debian следует выпускам Firefox с длительной поддержкой (ESR). Поддержка для ветки 68.x была прекращена, поэтому, начиная с данного обновления, мы следуем выпускам ветки 78.x.

Между версиями 68.x и 78.x в Firefox были добавлены новые возможности. За дополнительной информацией обращайтесь по адресу https://www.mozilla.org/en-US/firefox/78.0esr/releasenotes/

В стабильном выпуске (buster) эти проблемы были исправлены в версии 78.3.0esr-1~deb10u1.

Рекомендуется обновить пакеты firefox-esr.

С подробным статусом поддержки безопасности firefox-esr можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/firefox-esr