[DSA 6451-1] firefox-esr security update
Moritz Muehlenhoff <[email protected]>
| Newsgroups | gmane.linux.debian.user.security.announce |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - ------------------------------------------------------------------------- Debian Security Advisory DSA-6451-1 [email protected] https://www.debian.org/security/ Moritz Muehlenhoff August 19, 2026 https://www.debian.org/security/faq - ------------------------------------------------------------------------- Package : firefox-esr CVE ID : CVE-2026-74934 CVE-2026-74935 CVE-2026-74936 CVE-2026-74939 CVE-2026-74940 CVE-2026-74941 CVE-2026-74942 CVE-2026-74943 CVE-2026-74944 CVE-2026-74945 CVE-2026-74946 CVE-2026-74948 CVE-2026-74949 CVE-2026-74953 CVE-2026-74957 CVE-2026-74959 CVE-2026-74960 CVE-2026-74962 CVE-2026-74963 CVE-2026-74964 CVE-2026-74965 CVE-2026-74967 CVE-2026-74969 CVE-2026-74971 CVE-2026-74972 CVE-2026-74973 CVE-2026-74974 CVE-2026-74976 CVE-2026-74983 CVE-2026-74987 CVE-2026-74990 Multiple security issues have been found in the Mozilla Firefox web browser, which could potentially result in the execution of arbitrary code, privilege escalation, information disclosure or bypass of the same-origin policy. For the stable distribution (trixie), these problems have been fixed in version 140.14.0esr-1~deb13u1. We recommend that you upgrade your firefox-esr packages. For the detailed security status of firefox-esr please refer to its security tracker page at: https://security-tracker.debian.org/tracker/firefox-esr Further information about Debian Security Advisories, how to apply these updates to your system and frequently asked questions can be found at: https://www.debian.org/security/ Mailing list: [email protected] -----BEGIN PGP SIGNATURE----- iQIzBAEBCgAdFiEEtuYvPRKsOElcDakFEMKTtsN8TjYFAmqF61wACgkQEMKTtsN8 TjYUqg//dM+gDZO4fNY931U4/TlDvamAo3zaLf5K/dXGN2qPivBg2rqVOGm0BPk4 oGtidaqiGgWMipcca+BSCSfNjCinZ//z9uO0GKQjYe5wluW09rC0PRxQ8BWaBNKK O7+sO/RxO6DoQTKK7ssscORpAtTzkoTy+GhTHkiiOOQBlD6cRF/WrTVBHRyFS84T JIwqvS3uuigcbaMpj3mk7KU5opnsqpCw7RFmMRZUPAbdnQPpajo+cIflJAy7NQfH Ymx8HJkBqe6X4ppHamgLuO5AX4dvhwWlkDQD7ZbJTthSl6ZXhDm+CxxcWdL0p/Bi QOlIBBVGeGWfG+JvjLHsdatDYhsWfrbtN4gPQ5GYsl1qR1RGY9jjlrJVbFV47YxM 5doPh4k/AgyWNWB0FFQGNdEbM8k/E7aq/PTOlXyd6Vuh5zjqNZHvW3wn7TR29UV0 17+M7Cco2C7QMQ9vLQYsCK7Vt3vCCEveA6CX6HWe0giYdaSLP3eWxcGMwAUo3Z1B 4nYbLiHuSWwF9i1h1usc1WUpxHCluUyZkliHb5ATN5BX+dWDhIN/TzSfF/bWJh11 kYcGrKY36vLY5pyLgQ6/oiumLwujxOB5yX0/Md7OC/9W14TcoY3zeXPF35Uw+kL5 t519rf9coZhGAHwBem818+KHB/ByopH3Fe3+q/qbF5tiixFOgA4= =bZq9 -----END PGP SIGNATURE-----