Plusieurs vulnérabilités à distance ont été découvertes dans Xulrunner, un environnement d'exécution pour les applications XUL. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
moz_bug_r_a4
a découvert qu'une régression dans la gestion des
fenêtres about:blank
utilisées par les modules pouvait conduire un
attaquant à pouvoir modifier le contenu de sites.
Jesper Johansson a découvert que le manque de vérifications sur les guillemets doubles et les espaces dans les URI passées à des programmes externes pouvait permettre à un attaquant de passer des paramètres arbitraires à ces programmes si l'utilisateur était incité à ouvrir une page mal formée.
L'ancienne distribution stable (Sarge) ne contient pas xulrunner.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.8.0.13~pre070720-0etch3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.8.1.6-1.
Nous vous recommandons de mettre à jour vos paquets xulrunner.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.