Plusieurs vulnérabilités à distance ont été découvertes dans Xulrunner, un environnement d'exécution pour les applications Xul. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Jesse Ruderman et Petko D. Petkov ont découvert que le gestionnaire de ressources pour les archives JAR permettait des attaques par scripts intersites.
Plusieurs plantages dans le moteur de rendu ont été découverts. Ils peuvent permettre l'exécution de code arbitraire.
Gregory Fleischer a découvert une situation de concurrence dans la gestion
de la propriété window.location
. Cela pourrait conduire à la
falsification de requêtes intersites.
L'ancienne distribution stable (Sarge) ne contient pas de paquet xulrunner.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.8.0.14~pre071019c-0etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.8.1.11-1.
Nous vous recommandons de mettre à jour vos paquets xulrunner.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.