Flera utifrån nåbara sårbarheter har upptäckts i Internetsviten Iceape, en varumärkesfri version av Internetsviten Seamonkey. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
moz_bug_r_a4
upptäckte ett återuppstått fel i hanteringen
av about:blank
-fönster som används av tillägg, vilket kunde
leda till att en angripare kunde ändra innehållet på webbplatser.
Jesper Johansson upptäckte att saknad städning av dubbla citattecken och blanksteg i URI:er som sänds från externa program kunde göra det möjligt för en angripare att sända godtyckliga argument till hjälpprogram om användaren luras att öppna en felformad webbsida.
Mozillaprodukter i den gamla stabila utgåvan (Sarge) stöds inte längre med säkerhetsuppdateringar.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.0.10~pre070720-0etch3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.1.3-2.
Vi rekommenderar att ni uppgraderar era iceape-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.