Flere sikkerhedssårbarheder er opdaget i webbrowseren mozilla-firefox. Disse sårbarheder kunne gøre det muligt for en angriber at udføre kode på offerets maskine via særligt fremstillede netværksressourcer.
Heap-overløb i XBM-billedbehandlingen.
Lammelsesangreb (crash) og mulig udførelse af vilkårlig kode via Unicode-sekvenser med "zero-width non-joiner"-tegn.
XMLHttpRequest-headerforfalskning.
Objektforfalskning vha. XBL <implements>
JavaScript-heltalsoverløb.
Rettighedsforøgelse vha. "about: scheme".
Chrome-vindueforfalskning muliggjorde oprettelse af vinduer uden brugergrænsefladekomponenter så som en URL- eller statusbjælke, hvilket kunne anvendes til at udføre phishing-angreb.
I den stabile distribution (sarge), er disse problemer rettet i version 1.0.4-2sarge5.
I den ustabile distribution (sid), er disse problemer rettet i version 1.0.7-1.
Vi anbefaler at du opgraderer din mozilla-firefox-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.