Flere fjernudnytbare sårbarheder er opdaget i webbrowseren Iceweasel, en udgave af browseren Firefox. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Justin Schuh, Tom Cross og Peter Williams opdagede et bufferoverløb i fortolkeren af UTF-8-URL'er, hvilket måske kunne føre til udførelse af vilkårlig kode.
moz_bug_r_a4
opdagede at samme oprindelse-kontrollen i
nsXMLDocument::OnChannelRedirect() kunne omgås.
moz_bug_r_a4
opdagede at flere sårbarheder i feedWriter kunne føre
til Chrome-rettighedsforøgelse.
Paul Nickerson opdagede at en angriber kunne flytte vinduer under et museklik, medførende uønskede handlinger udløst af træk og slip.
moz_bug_r_a4
opdagede en sårbarhed, der kunne medføre
Chrome-rettighedsforøgelse gennem XPCNativeWrappers.
moz_bug_r_a4
opdagede en sårbarhed, der kunne medføre
Chrome-rettighedsforøgelse gennem XPCNativeWrappers.
Olli Pettay og moz_bug_r_a4
opdagede en
Chrome-rettighedsforøgelsessårbarhed i XSLT-håndteringen.
Jesse Ruderman opdagede et nedbrud i layoutmaskinen, hvilket måske kunne gøre det muligt at udføre vilkårlig kode.
Igor Bukanov, Philip Taylor, Georgi Guninski og Antoine Labour opdagede nedbrud i JavaScript-maskinen, hvilket måske kunne gøre det muligt at udføre vilkårlig kode.
Dave Reed opdagede at nogle Unicode-byterækkefølgemarkeringer blev fjernet fra JavaScript-kode før udførelse, hvilket kunne medføre at kode blev udført, som ellers var en del af en streng i anførselstegn.
Gareth Heyes opdagede at nogle Unicode-surrogattegn blev ignoreret af HTML-fortolkeren.
Boris Zbarsky opdagede at resource:-URL'er tillod mappegennemløb, når URL-indkasplede skråstreger blev anvendt.
Georgi Guninski opdagede at resource:-URL'er kunne omgå lokale adgangsbegrænsninger.
Billy Hoffman opdagede at XBM-dekoderen kunne blotlægge uinitialiseret hukommelse.
I den stabile distribution (etch), er disse problemer rettet i version 2.0.0.17-0etch1. Packages for hppa will be provided later.
I den ustabile distribution (sid), er disse problemer rettet i version 3.0.3 of iceweasel and 1.9.0.3-1 of xulrunner.
Vi anbefaler at du opgraderer din iceweasel-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.