Plusieurs vulnérabilités à distance ont été découvertes dans le navigateur Iceweasel, une version en marque blanche du navigateur Firefox. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Jesse Ruderman et Petko D. Petkov ont découvert que le gestionnaire de ressources pour les archives JAR permettait des attaques par scripts intersites.
Plusieurs plantages dans le moteur de rendu ont été découverts. Ils peuvent permettre l'exécution de code arbitraire.
Gregory Fleischer a découvert une situation de concurrence dans la gestion
de la propriété window.location
. Cela pourrait conduire à la
falsification de requêtes intersites.
Les mises à jour de sécurité des produits Mozilla de l'ancienne distribution stable (Sarge) ne sont plus fournies.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.0.0.10-0etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.0.0.10-2.
Nous vous recommandons de mettre à jour vos paquets iceweasel.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.