Se han identificado varias vulnerabilidades de seguridad en el navegador web mozilla-firefox. Estas vulnerabilidades podían permitir que un atacante ejecutase código en la máquina de la víctima mediante recursos de la red manipulados.
Desborde del montón en el procesamiento de XBM.
Denegación se servicio (por caída) y posible ejecución de código arbitrario mediante secuencias Unicode con caracteres «zero-width non-joiner».
Suplantación de cabecera XMLHttpRequest.
Suplantación de objeto usando <implements> de XBL.
Desbordamiento de entero en JavaScript.
Escalada de privilegios usando el esquema «about:».
Suplantación de la ventana chrome, que permite a las ventanas ser creadas sin componentes de la UI como barra de URL o barra de estado, que se podía utilizar para realizar ataques de phishing.
Para la distribución estable (sarge) estos problemas se han corregido en la versión 1.0.4-2sarge5.
Para la distribución inestable (sid) estos problemas se ha corregido en la versión 1.0.7-1.
Le recomendamos que actualice el paquete mozilla-firefox.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.