Mehrere sicherheitsbezogene Probleme wurden in Mozilla und abgeleiteten
Produkten wie Mozilla Firefox entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Verwundbarkeiten:
Mehrere Verwundbarkeiten in der Layout-Engine erlauben entfernten
Angreifern die Auslösung einer Diensteverweigerung (denial of
service
) und möglicherweise die Ausführung beliebigen Codes.
[MFSA 2006-68]
Mehrere Verwundbarkeiten in der JavaScript-Engine erlauben entfernten Anreifern die Auslösung einer Diensteverweigerung und möglicherweise die Ausführung beliebigen Codes. [MFSA 2006-68]
Ein Fehler in der Funktion js_dtoa erlaubt entfernten Angreifern eine Diensteverweigerung auszulösen. [MFSA 2006-68]
shutdown
entdeckte eine Verwundbarkeit, die es entfernten
Angreifern erlaubt, Privilegien zu erhalten und bösartigen Code mittels der
JavaScript-Funktion watch
zu installieren. [MFSA 2006-70]
Steven Michaud entdeckte einen Programmierfehler, der es entfernten Angreifern erlaubt, eine Diensteverweigerung auszulösen. [MFSA 2006-71]
moz_bug_r_a4
berichtete, dass das src
-Attribut eines
img
-Elements verwendet werden könnte, um JavaScript-Code
einzuschleusen. [MFSA 2006-72]
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.2-2.sarge1.0.8e.2 behoben.
Für die Testing- und Unstable-Distribution (Etch und Sid) wurden diese Probleme in Version 1.5.0.9.dfsg1-1 von icedove behoben.
Wir empfehlen Ihnen, Ihre Mozilla Thunderbird- und Icedove-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.