商標非使用版の Firefox Web ブラウザである Iceweasel に、リモートから攻撃可 能な複数の問題が発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています。
Justin Schuh さんにより http-index-format パーザにバッファオーバフロ ーがあり、任意のコードの実行が可能であることが発見されました。
Liu Die Yu さんにより、ローカルのショートカットファイルによる情報漏洩 が発見されました。
Georgi Guninski さん, Michal Zalewski さんおよび Chris Evan さんの各氏 により、canvas element が同一オリジンルールを迂回可能であることが発見 されました。
Flash プラグイングルーコードでのチェックが不十分であるため、任意のコー ドの実行が可能であることが発見されました。
Jesse Ruderman さんにより、window.__proto__.__proto__ オブジェクトのプ ログラムミスにより、任意のコードの実行が可能であることが発見されました。
layout エンジンのクラッシュにより、任意のコードの実行が可能であることが 発見されました。
Javascript エンジンのクラッシュにより、任意のコードの実行が可能であるこ とが発見されました。
nsFrameManager のクラッシュにより、任意のコードの実行が可能であることが 発見されました。
moz_bug_r_a4
さんにより、nsXMLHttpRequest::NotifyEventListeners() の
同一オリジンルールを迂回可能であることが発見されました。
Collin Jackson さんにより、-moz-binding プロパティがコードベースプリン シパルのセキュリティチェックを迂回可能であることが発見されました。
Chris Evans さんにより、Quote 文字が E4X ドキュメントの標準名前空間で不 適切にエスケープされていることが発見されました。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 2.0.0.18-0etch1 で修正されています。
次期安定版 (lenny) および不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバージョン 3.0.4-1 の iceweasel とバージョン 1.9.0.4-1 の xulrunner で修正されています。MIPS 向けパッケージは近日中に提供予定です。
直ぐに iceweasel パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。