Flera utifrån nåbara sårbarheter har upptäckts i webbläsaren Iceweasel, en varumärkesfri version av webbläsaren Firefox. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jesse Ruderman, Kai Engert, Martijn Wargers, Mats Palmgren och Paul Nickerson upptäckte krascher i layoutmotorn, vilket kunde möjliggöra exekvering av godtycklig kod.
Carsten Book, Wesley Garland, Igor Bukanov, moz_bug_r_a4
,
shutdown
, Philip Taylor och tgirmann
upptäckte krascher i JavaScriptmotorn, vilket kunde möjliggöra exekvering
av godtycklig kod.
hong
och Gregory Fleischer upptäckte att sårbara
filinmatningsfokus i filinsändningskontrollen kunde läcka information om
lokala filer.
moz_bug_r_a4
och Boris Zbarsky upptäckte flera sårbarheter
i JavaScripthanteringen, vilket kunde möjliggöra utökning av privilegier.
Justin Dolske upptäckte att lösenordslagringsmekanismen kunde missbrukas av skadliga webbplatser till att förstöra befintliga lagrade lösenord.
Gerry Eisenhaur och moz_bug_r_a4
upptäckte att en sårbar
katalogtraversering i hanteringen av chrome:-URIer kunde leda till en
informationsläcka.
David Bloom upptäckte en kapplöpningseffekt i bildhanteringen i designMode-element, vilket kunde leda till en informationsläcka och möjligen exekvering av godtycklig kod.
Michal Zalewski upptäckte att tidtagarna som skyddade säkerhetskänsliga dialoger (genom att inaktivera dialogelement till en tidsgräns nås) kunde förbigås via ändrat fönsterfokus genom JavaScript.
Man har upptäckt att felformaterat innehåll i sparade bilagor kunde
hindra en användare från att öppna lokala filer med ett
.txt
-filnamn, vilket kunde användas i en
överbelastningsattack.
Martin Straka upptäckte att osäker hantering stilmallar vid omdirigering kunde leda till en informationsläcka.
Emil Ljungdahl och Lars-Olof Moilanen upptäckte att nätfiskeskydd kunde förbigås med <div>-element.
Mozillaprodukterna i den gamla stabila utgåvan (Sarge) stöds inte längre i säkerhetuppdateringar.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.0.12-0etch1.
Vi rekommenderar att ni uppgraderar era iceweasel-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.