Mehrere sicherheitsrelevante Verwundbarkeiten wurden im mozilla-firefox-Webbrowser festgestellt. Diese Verwundbarkeiten ermöglichen einem Angreifer, Code auf dem Rechner des Opfers über speziell präparierte Netzwerkressourcen auszuführen.
Heapüberlauf in der Bearbeitung von XBM-Bildern
Denial of Service (Absturz) und möglicherweise Ausführung von beliebigem Code über Unicode-Sequenzen mit »zero-width non-joiner«-Zeichen.
Fälschung der XMLHttpRequest-Kopfzeile
Objektfälschung unter Verwendung von XBL <implements>
JavaScript Integer-Überlauf
Privilegien-Erweiterung durch Verwendung des about:-Schemas
Das Fälschen von »Chrome«-Fenstern ermöglicht das Erstellen von Fenstern ohne Benutzeroberflächenkomponenten wie eine URL-Zeile oder Statuszeile. Dadurch können Phishing-Angriffe durchgeführt werden
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.4-2sarge5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.0.7-1 behoben.
Wir empfehlen Ihnen, Ihr mozilla-firefox-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.