• 公告ID (KylinSec-SA-2022-1567)

摘要:

firefox security update

安全等级: Critical

公告ID: KylinSec-SA-2022-1567

发布日期: 2022年3月22日

关联CVE: CVE-2022-25315   CVE-2022-25235   CVE-2022-25236  

  • 详细介绍

1. 漏洞描述

   

Mozilla Firefox是一款开源网络浏览器,旨在实现标准合规性、性能和可移植性。%if 0%全局moz_debug_prefix/lib/debug%全局moz-debug_dir/lib/debug/%全局uname_m%(uname-m)%全局符号file_name-.en US.-%(uname.crashedreporter符号.zip%global符号file_path/lib/debug/-.en US.-%(unime.craschedreporter符号zip%global_find_debuginfo_opts-p/lib/debug//-.en US--%调试信息

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-25315 KY3.4-4A expat Fixed
CVE-2022-25315 KY3.4-5A expat Fixed
CVE-2022-25235 KY3.4-4A expat Fixed
CVE-2022-25235 KY3.4-5A expat Fixed
CVE-2022-25236 KY3.4-4A expat Fixed
CVE-2022-25236 KY3.4-5A expat Fixed

3. 影响组件

    firefox

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
firefox x86_64 91.11.0-2.ky3_4.kb1
firefox aarch64 79.0-8.kb2.ky3

KY3.4-5A

软件名称 架构 版本号
firefox x86_64 79.0-8.kb2.ky3
firefox aarch64 79.0-8.kb2.ky3

5. 修复方法

dnf update firefox

6. 下载链接

   

KY3.4-4A:

x86_64:

     firefox   

aarch64:

     firefox   

KY3.4-5A:

x86_64:

     firefox   

aarch64:

     firefox   

上一篇:KylinSec-SA-2022-1322 下一篇:KylinSec-SA-2022-1727