Plusieurs vulnérabilités ont été identifiées dans le navigateur web mozilla-firefox. Ces vulnérabilités pouvaient permettre à un attaquant d'exécuter du code sur la machine victime via des ressources de réseau spécialement conçues.
Dépassement de pile dans le traitement des images XBM.
Déni de service (plantage) et possible exécution de code arbitraire via des séquences Unicode contenant des caractères « zero-width non-joiner ».
Usurpation de l'entête XMLHttpRequest
Usurpation d'objects en utilisant <implements> dans XBL
Dépassement d'entier dans JavaScript
Usurpation de droits dans le schéma « about: »
Usurpation de fenêtres « Chrome » permettant la création d'interfaces graphiques sans barre d'URL ou d'état, destinées à faciliter des attaques par « phishing »
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.4-2sarge5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.7-1.
Nous vous recommandons de mettre à jour votre paquet mozilla-firefox.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.