处理格式有误之网页内容时发现多个瑕疵。包含恶意内容的网页可造成 Firefox 损毁,或可能利用执行 Firefox 之使用者的权限来执行任意程式码。(CVE-2015-2708、CVE-2015-0797、CVE-2015-2710、CVE-2015-2713)
在 Firefox 处理压缩之 XML 资料的方式中发现一个堆积型缓冲区溢位瑕疵。攻击者可建立特制的 XML 压缩内容,一旦 Firefox 处理该内容,就可能会造成其损毁或者可能以执行 Firefox 的使用者权限来执行任意程式码。(CVE-2015-2716)
建议所有 Firefox 的使用者皆升级至这些更新版套件,套件中含有可修正这些问题的 Firefox 38.0 ESR 版。安装更新之后,Firefox 必须重新启动,变更才会生效。
