Flere fjernudnytbare sårbarheder er opdaget i internetprogrampakken Iceape, en version af Seamonkey Internet Suite. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
moz_bug_r_a4
opdagede at en regression i håndteringen af
about:blank
-vinduer anvendt af tilføjelsesprogrammer, kunne føre til
at en angriber kunne ændre websteders indhold.
Jesper Johansson opdagede at manglende fornuftighedskontrol af dobbelte anførselstegn og mellemrum i URI'er overført til eksterne programmer, kunne gøre det muligt for en angriber at overføre vilkårlige parametre til hjælpeprogrammet, hvis brugeren blev narret til at åbne en misdannet webside.
Mozilla-produkterne i den gamel stabile distribution (sarge) er ikke længere understøttet med sikkerhedsopdateringer.
I den stabile distribution (etch) er disse problemer rettet i version 1.0.10~pre070720-0etch3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.1.3-2.
Vi anbefaler at du opgraderer dine iceape-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.