Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in der
Iceape-Internet-Suite entdeckt, einer wegen Markenproblemen
umbenannten Version der Seamonkey-Internet-Suite. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
moz_bug_r_a4
entdeckte, dass eine Regression im Umgang mit den
von zusätzlicher Software (Addons) genutzten
about:blank
-Fenstern dazu führen kann, dass Angreifer den Inhalt
von Web-Sites ändern können.
Jesper Johansson entdeckte, dass eine fehlende Bereinigung von doppelten Anführungszeichen und Leerzeichen in an externe Programme übergebene URIs einem Angreifer ermöglichen kann, beliebige Argumente an das Hilfsprogramm zu übergeben, falls der Benutzer ausgetrickst wird, eine missgestaltete Webseite zu öffnen.
Die Mozilla-Produkte in der alten Stable-Distribution (Sarge) werden nicht mehr mit Sicherheitsaktualisierungen versorgt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.0.10~pre070720-0etch3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.1.3-2 behoben.
Wir empfehlen Ihnen, Ihre iceape-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.