Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, et runtime-miljø til XUL-programmer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
moz_bug_r_a4
opdagede at en regression i håndteringen af
about:blank
-vinduer anvendt af tilføjelsesprogrammer, kunne føre til
at en angriber kunne ændre websteders indhold.
Jesper Johansson opdagede at manglende fornuftighedskontrol af dobbelte anførselstegn og mellemrum i URI'er overført til eksterne programmer, kunne gøre det muligt for en angriber at overføre vilkårlige parametre til hjælpeprogrammet, hvis brugeren blev narret til at åbne en misdannet webside.
Den gamle stabile distribution (sarge) indeholder ikke xulrunner.
I den stabile distribution (etch) er disse problemer rettet i version 1.8.0.13~pre070720-0etch3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.8.1.6-1.
Vi anbefaler at du opgraderer dine xulrunner-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.