Flera utifrån nåbara sårbarheter har upptäckts i the webbläsaren Iceweasel, en märkeslös version av Firefox. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Justin Schuh, Tom Cross och Peter Williams upptäckte ett buffertspill i tolkaren för UTF-8-URL:er som kan leda till exekvering av godtycklig kod.
moz_bug_r_a4
upptäckte att samma-ursprungs-kontrollen i
nsXMLDocument::OnChannelRedirect() kunde kringgås.
moz_bug_r_a4
upptäckte att flera sårbarheter i
feedWriter kunde till utökning av privilegier för Chrome.
Paul Nickerson upptäckte att en angripare kunde flytta fönster under tiden ett musklick skedde, vilket resulterar i oönskade händelser orsakade av drag-och-släpp.
moz_bug_r_a4
upptäckte en sårbarhet som kan resultera i
utökning av privilegier för Chrome genom XPCNativeWrappers.
moz_bug_r_a4
upptäckte en sårbarhet som kan resultera i
utökning av privilegier för Chrome genom XPCNativeWrappers.
Olli Pettay och moz_bug_r_a4
upptäckte en utökning av privilegier för Chrome
i XSLT-hanteringen.
Jesse Ruderman upptäckte en krasch i layoutmotorn, som kan tillåta exekvering av godtycklig kod.
Igor Bukanov, Philip Taylor, Georgi Guninski och Antoine Labour upptäckte krascher i Javascriptmotorn, som kan tillåta exekvering av godtycklig kod.
Dave Reed upptäckte att några Unicode-byteordningsmärken tas bort från Javascriptkod innan exekvering, vilket kan resultera i att kod, som annars var del av en sträng, exekveras.
Gareth Heyes upptäckte att några Unicodesurrogattecken ignoreras av HTML-tolkaren.
Boris Zbarsky upptäckte att resource:-URL:er tillåter katalogtraversering vid användning av URL-kodade snedstreck.
Georgi Guninski upptäckte att resource:-URL:er kunde kringgå lokala åtkomstrestriktioner.
Billy Hoffman upptäckte att XBM-avkodaren kunde avslöja oinitialiserat minne.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.0.17-0etch1. Paket för hppa kommer tilhandahållas senare.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.0.3 av iceweasel och 1.9.0.3-1 av xulrunner.
Vi rekommenderar att ni uppgraderar era iceweasel-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.