远程 Scientific Linux 主机缺少一个或多个安全更新。
在对畸形 Web 内容的处理中发现多个缺陷。包含恶意内容的网页可导致 Firefox 崩溃,或者可能以运行 Firefox 的用户的权限执行任意代码。(CVE-2015-2708、CVE-2015-0797、CVE-2015-2710、CVE-2015-2713)
在 Firefox 处理压缩 XML 数据的方式中发现一个基于堆的缓冲区溢出缺陷。攻击者可创建特别构建的压缩 XML 内容,当 Firefox 处理此内容时,可导致其崩溃,或以运行 Firefox 的用户的权限执行任意代码。(CVE-2015-2716)
安装更新后,必须重新启动 Firefox 才能使更改生效。