GLSA 202305-06: Mozilla Firefox: Multiple Vulnerabilities
Опасность: | высокая |
Заголовок: | Mozilla Firefox: Multiple Vulnerabilities |
Дата: | 03.05.2023 |
Ошибки: |
|
ID: | 202305-06 |
Сводка
Multiple vulnerabilities have been discovered in Mozilla Firefox, the worst of which could result in arbitrary code execution.Назначение
Mozilla Firefox is a popular open-source web browser from the Mozilla project.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
www-client/firefox-bin | < 102.7.0 | >= 102.7.0 | All supported architectures |
www-client/firefox | < 102.7.0 | >= 102.7.0 | All supported architectures |
Описание
Multiple vulnerabilities have been discovered in Mozilla Firefox. Please review the CVE identifiers referenced below for details.
Воздействие
Please review the referenced CVE identifiers for details.
Обход
There is no known workaround at this time.
Решение
All Mozilla Firefox ESR binary users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=www-client/firefox-bin-102.7.0:esr"
All Mozilla Firefox ESR users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=www-client/firefox-102.7.0:esr"
All Mozilla Firefox binary users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=www-client/firefox-bin-109.0:rapid"
All Mozilla Firefox users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=www-client/firefox-109.0:rapid"
Ссылки
CVE-2023-23606 CVE-2023-23605 CVE-2023-23604 CVE-2023-23603 CVE-2023-23602 CVE-2023-23601 CVE-2023-23600 CVE-2023-23599 CVE-2023-23598 CVE-2023-23597 CVE-2022-46882 CVE-2022-46881 CVE-2022-46880 CVE-2022-46879 CVE-2022-46878 CVE-2022-46877 CVE-2022-46875 CVE-2022-46874 CVE-2022-46873 CVE-2022-46872 CVE-2022-46871
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.