[gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
[gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Ich hatte am 28.09.2023 ein Mozilla announce für ein wichtiges Firefox ESR update erhalten.
Interessant ist das in Debian 11 die neue Version (115.3.1) schon seit 29.09. enthalten ist, aber in Debian 12 bis heute nicht:
https://tracker.debian.org/pkg/firefox-esr
Aber warum klemmt das?
Interessant ist das in Debian 11 die neue Version (115.3.1) schon seit 29.09. enthalten ist, aber in Debian 12 bis heute nicht:
https://tracker.debian.org/pkg/firefox-esr
Aber warum klemmt das?
Zuletzt geändert von slu am 06.10.2023 15:51:25, insgesamt 1-mal geändert.
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
Re: Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Wenn ich das richtig sehe, enthält Firefox 115.3.1 hauptsächlich einen Fix für CVE-2023-5217, der im Zusammenhang mit der libvpx entsteht. In Buster und Bullseye ist womöglich eine libvpx enthalten, die nicht mehr selbst gefixt wird/werden kann.
Dieser Übersicht nach ist der Bug aber anscheinend in Bookworm in der libvpx selbst schon behoben und ein schnelles Update des Firefox daher vielleicht nicht notwendig.
Nachtrag:
libvpx selbst ist obigem Link nach ja in Buster und Bullseye auch gefixt. Damit mag meine Vermutung falsch sein.
Vielleicht ist das fehlende Update in bookworm-security einfach ein Versehen
Dieser Übersicht nach ist der Bug aber anscheinend in Bookworm in der libvpx selbst schon behoben und ein schnelles Update des Firefox daher vielleicht nicht notwendig.
Nachtrag:
libvpx selbst ist obigem Link nach ja in Buster und Bullseye auch gefixt. Damit mag meine Vermutung falsch sein.
Vielleicht ist das fehlende Update in bookworm-security einfach ein Versehen
Manchmal bekannt als Just (another) Terminal Hacker.
Re: Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Das ist ja alles spannend, ich habe mich noch nicht getraut ein Bug Report auf zu machen und für ggf. unnötig Arbeit zu sorgen.JTH hat geschrieben:06.10.2023 13:59:19Vielleicht ist das fehlende Update in bookworm-security einfach ein Versehen
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
Re: Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
bookworm & sway
Re: Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Ah, danke Da war meine Vermutung ja doch nicht so schlecht:
https://www.debian.org/security/2023/dsa-5509 hat geschrieben: For the stable distribution (bookworm), this problem will be fixed via the libvpx source package, Firefox ESR in Bookworm links dynamically against libvpx.
Manchmal bekannt als Just (another) Terminal Hacker.
Re: Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Sehr schön, ich war mir langsam echt unsicher was der Grund dafür war.
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
- cosinus
- Beiträge: 4044
- Registriert: 08.02.2016 13:44:11
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Bremen
Re: [gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
D.h. mit einem alten Debian bekommt man einen neuen Firefox, mit dem neuen (aktuellen) Debian aber "nur" den alten ESR?
Re: [gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Ja so ist es und hat mich sehr verwirrt:
ii firefox-esr 115.3.1esr-1~deb10u1
ii firefox-esr 115.3.0esr-1~deb12u1
Aber man kann dem Debian Security Team vertrauen wie ich jetzt gelernt habe.
ii firefox-esr 115.3.1esr-1~deb10u1
ii firefox-esr 115.3.0esr-1~deb12u1
Aber man kann dem Debian Security Team vertrauen wie ich jetzt gelernt habe.
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
Re: [gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Wenn du so kleinlich sein willst, ja. In Buster und Bullseye bekommst du in diesem Fall 115.3.1. In Bookworm bleibst du beim (im Vergleich offensichtlich uralten) 115.3.0.cosinus hat geschrieben:06.10.2023 16:03:56D.h. mit einem alten Debian bekommt man einen neuen Firefox, mit dem neuen (aktuellen) Debian aber "nur" den alten ESR?
Der einzige Unterschied (Releasenotes 115.3.1) zwischen den beiden FF-Versionen ist der eine Fix für den erwähnten CVE. In Bookworm hat anscheinend das Update der libvpx gereicht (siehe DerChris’ Link), in Buster und Bullseye war wohl gleichzeitig das Update von vorher FF 102.x auf 115.3.1 notwendig.
Manchmal bekannt als Just (another) Terminal Hacker.
- cosinus
- Beiträge: 4044
- Registriert: 08.02.2016 13:44:11
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Bremen
Re: [gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Danke JTH und entschuldige, ich hatte als Firefox-ESR noch den 102er im Kopp!
Re: [gelöst] Debian 11 Firefox 115.3.1 | Debian 12 115.3.0
Das macht 5€ ins Fehlinformationssparschwein!
Manchmal bekannt als Just (another) Terminal Hacker.