Plusieurs vulnérabilités à distance ont été découvertes dans le navigateur Iceweasel, une version en marque blanche du navigateur Firefox. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
moz_bug_r_a4
a découvert qu'une régression dans la gestion des
fenêtres about:blank
utilisées par les modules pouvait conduire un
attaquant à pouvoir modifier le contenu de sites.
Jesper Johansson a découvert que le manque de vérifications sur les guillemets doubles et les espaces dans les URI passées à des programmes externes pouvait permettre à un attaquant de passer des paramètres arbitraires à ces programmes si l'utilisateur était incité à ouvrir une page mal formée.
Les produits Mozilla dans l'ancienne distribution stable (Sarge) ne bénéficient plus de mises à jour de sécurité.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.0.0.6-0etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.0.0.6-1.
Nous vous recommandons de mettre à jour vos paquets iceweasel.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.