Für Thunderbird-128.6 in MX21 AHS-Paketquelle aktivieren.Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Spoofing-Angriffe durchzuführen ...
... CVE-2025-0237, CVE-2025-0238, CVE-2025-0239, CVE-2025-0240, CVE-2025-0241, CVE-2025-0242, CVE-2025-0243, CVE-2025-0244, CVE-2025-0245, CVE-2025-0246, CVE-2025-0247 ...
Thunderbird ESR < 128.6 und Firefox < 134 updaten!
Thunderbird ESR < 128.6 und Firefox < 134 updaten!
https://wid.cert-bund.de/portal/wid/sec ... -2025-0026:
Re: Thunderbird ESR < 128.6 und Firefox < 134 updaten!
Warum sollte das notwendig sein?
MX 21.3 xfce 64-bit und die konfigurierten Paketquellen (s.u.). Keine AHS Quelle dabei. Trotzdem Thunderbird 128.6.0esr und Firefox 134.0 bereits als Updates erhalten.
Code: Select all
$ dpkg --list 'firefox*' 'thunderbird*' | egrep "^ii|Name|==="
||/ Name Version Architektur Beschreibung
+++-===================-=============================-============-==================================================================
ii firefox 134.0~mozillabinaries-1mx21+1 amd64 The Firefox web browser
ii firefox-l10n-xpi-de 134.0~mozillabinaries-1mx21+1 amd64 German language packs for Firefox
ii thunderbird 1:128.6.0esr-1~deb11u1 amd64 mail/news client with RSS, chat and integrated spam filter support
ii thunderbird-l10n-de 1:128.6.0esr-1~deb11u1 all German language package for Thunderbird
Code: Select all
$ inxi -Sxxxr
System: Host: unimatrix3 Kernel: 5.10.0-33-amd64 arch: x86_64 bits: 64 compiler: gcc v: 10.2.1 clocksource: tsc
Desktop: Xfce v: 4.18.1 tk: Gtk v: 3.24.24 wm: xfwm4 v: 4.18.0 with: xfce4-panel tools: xfce4-screensaver vt: 7
dm: LightDM v: 1.26.0 Distro: MX-21.3_x64 Wildflower September 18 2022 base: Debian GNU/Linux 11 (bullseye)
Repos: Packages: pm: dpkg pkgs: 2407
No active apt repos in: /etc/apt/sources.list
Active apt repos in: /etc/apt/sources.list.d/debian-stable-updates.list
1: deb http://deb.debian.org/debian bullseye-updates main contrib non-free
Active apt repos in: /etc/apt/sources.list.d/debian.list
1: deb http://deb.debian.org/debian bullseye main contrib non-free
2: deb http://security.debian.org/debian-security bullseye-security main contrib non-free
Active apt repos in: /etc/apt/sources.list.d/mx.list
1: deb http://nl.mxrepo.com/mx/repo/ bullseye main non-free
Active apt repos in: /etc/apt/sources.list.d/softmaker.list
1: deb https://shop.softmaker.com/repo/apt stable non-free
Active apt repos in: /etc/apt/sources.list.d/vivaldi.list
1: deb [arch=amd64] https://repo.vivaldi.com/stable/deb/ stable main
"I killed her in pure self-defense", said the bear after crushing the mouse. "She threatened my life."
The Prophet's Song
The Prophet's Song