Flera utifrån nåbara sårbarheter har upptäckts i Xulrunner, en körtidsmiljö för XUL-program. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
moz_bug_r_a4
upptäckte ett återuppstått fel i hanteringen
av about:blank
-fönster som används av tillägg, vilket kunde
leda till att en angripare kunde ändra innehållet på webbplatser.
Jesper Johansson upptäckte att saknad städning av dubbla citattecken och blanksteg i URI:er som sänds från externa program kunde göra det möjligt för en angripare att sända godtyckliga argument till hjälpprogram om användaren luras att öppna en felformad webbsida.
Den gamla stabila utgåvan (Sarge) innehåller inte xulrunner.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.8.0.13~pre070720-0etch3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.8.1.6-1.
Vi rekommenderar att ni uppgraderar era xulrunner-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.