SUSE-SU-2021:3446-1
Dashboard / Vulnerabilities / SUSE-SU-2021:3446-1
SUSE-SU-2021:3446-1
Summary: Security update for MozillaFirefox
Details: This update for MozillaFirefox fixes the following issues: Firefox Extended Support Release 91.2.0 ESR * Fixed: Various stability, functionality, and security fixes MFSA 2021-45 (bsc#1191332) * CVE-2021-38496: Use-after-free in MessageTask * CVE-2021-38497: Validation message could have been overlaid on another origin * CVE-2021-38498: Use-after-free of nsLanguageAtomService object * CVE-2021-32810: Fixed Data race in crossbeam-deque * CVE-2021-38500: Memory safety bugs fixed in Firefox 93, Firefox ESR 78.15, and Firefox ESR 91.2 * CVE-2021-38501: Memory safety bugs fixed in Firefox 93 and Firefox ESR 91.2 - Fixed crash in FIPS mode (bsc#1190710)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20213446-1/, https://bugzilla.suse.com/1190710, https://bugzilla.suse.com/1191332, https://www.suse.com/security/cve/CVE-2021-32810, https://www.suse.com/security/cve/CVE-2021-38496, https://www.suse.com/security/cve/CVE-2021-38497, https://www.suse.com/security/cve/CVE-2021-38498, https://www.suse.com/security/cve/CVE-2021-38500, https://www.suse.com/security/cve/CVE-2021-38501
Affected packages
Package
Name: MozillaFirefox
Purl: pkg:rpm/suse/MozillaFirefox&distro=HPE%20Helion%20OpenStack%208
Affected ranges
Type: ECOSYSTEM
Events:
