[Share Experiences] 【安全】Firefox 内存破坏漏洞
Tofloor
poster avatar
Barry-okx
Junior Packager
2022-08-31 08:04
Author

https://www.oschina.net/news/207879

在 Firefox 103、Firefox ESR 102.1 和 Firefox ESR 91.12 中存在内存安全漏洞,其中一些错误回显包含敏感信息,攻击者可利用此漏洞执行任意代码。

影响范围

Firefox@[103, 104)

Firefox ESR@[102.1, 102.2)

Firefox ESR@[91.12, 91.13)

修复方案

升级 Firefox 到 104、Firefox ESR 到 102.2、Firefox ESR 到 91.13 或更高版本。

目前商店中的 Firefox ESR 91.13 为修复版本。

Reply Favorite View the author
All Replies
WangZhongyun
deepin
2022-08-31 16:47
#1

希望能是一个能自动下载更新的中文版firefox。不知根系统中会有么?

Reply View the author
jjcui8595
deepin
2022-08-31 18:44
#2

感谢提示

Reply View the author
Barry-okx
Junior Packager
2022-09-01 07:19
#3
WangZhongyun

希望能是一个能自动下载更新的中文版firefox。不知根系统中会有么?

我打包esr的时候确实用的是中文,不过在英文环境下应该也支持。

是否自动更新不是打包者决定的,系统中应该有相关的配置,不过有不少人并不喜欢随时更新,更喜欢受控更新,甚至有些人装好一个系统后就不更新了。

Reply View the author
ThinKinG
deepin testing team
2022-09-08 23:29
#4

当前商店中的ESR版为 91.13.0esr版本

Reply View the author