Flera sårbarheter har upptäckts i webbläsaren mozilla-firefox. Dessa sårbarheter kunde göra det möjligt för en angripare att exekvera kod på offrets maskin via specialskrivna nätverksresurser.
Heapspill i hanteringen av XBM-bilder.
Överbelastningsattack (krasch) och möjlig exekvering av godtycklig kod via Unicode-sekvenser med "zero-width non-joiner"-tecken.
Förfalskning av XMLHttpRequest-huvuden.
Objektförfalskning via XBLs <implements>.
Heltalsspill i JavaScript.
Utökning av privilegier med about:-adresser.
Förfalskade kromfönster kunde skapas utan UI-delar som adressrad eller statusrad, vilket kunde utnyttjas för nätfiskeangrepp.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.4-2sarge5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.7-1.
Vi rekommenderar att ni uppgraderar ert mozilla-firefox-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.