Flere fjernudnytbare sårbarheder er opdaget i webbrowseren Iceweasel, en udgave af browseren Firefox. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Jesse Ruderman og Petko D. Petkov opdagede at URI-håndteringe af JAR-arkiver muliggjorde udførelse af skripter på tværs af websteder.
Flere nedbrud i layoutmaskinen blev opdaget, hvilket måske kunne gøre det muligt at udføre vilkårlig kode.
Gregory Fleischer opdagede en race-tilstand i håndteringen af egenskaben
window.location
, hvilket måske kunne føre til forespørgselsforfalskning på
tværs af websteder.
Mozilla-produkterne i den gamle stabile distribution (sarge) understøttes ikke længere med sikkerhedsopdateringer.
I den stabile distribution (etch) er disse problemer rettet i version 2.0.0.10-0etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.0.10-2.
Vi anbefaler at du opgraderer dine iceweasel-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.