Рекомендация Debian по безопасности
DSA-3300-1 iceweasel -- обновление безопасности
- Дата сообщения:
- 04.07.2015
- Затронутые пакеты:
- iceweasel
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-2743, CVE-2015-4000, CVE-2015-2734, CVE-2015-2735, CVE-2015-2736, CVE-2015-2737, CVE-2015-2738, CVE-2015-2739, CVE-2015-2740, CVE-2015-2728, CVE-2015-2731, CVE-2015-2724.
- Более подробная информация:
-
В Iceweasel, версии веб-браузера Mozilla Firefox для Debian, были обнаружены многочисленные проблемы безопасности: многочисленные ошибки целостности содержимого памяти, использования указателей после освобождения памяти и другие ошибки реализации могут приводить к выполнению произвольного кода или отказу в обслуживании. Данное обновление содержит исправление уязвимости в коде обработки ключа DHE, широко известное как уязвимость
LogJam
.В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 31.8.0esr-1~deb7u1.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 31.8.0esr-1~deb8u1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 38.1.0esr-1.
Рекомендуется обновить пакеты iceweasel.