Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, et runtime-miljø til XUL-applikationer. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Jesse Ruderman opdagede at layout-maskinen var sårbar over for lammelsesangreb (DoS), der måske kunne udløse hukommelseskorruption og heltalsoverløb. (MFSA 2008-60)
Boris Zbarsky opdagede at et informationsafsløringsangreb kunne udføres gennem XBL-bindinger. (MFSA 2008-61)
Marius Schilder opdagede at det var muligt at få fat i følsomme oplysninger gennem XMLHttpRequest. (MFSA 2008-64)
Chris Evans opdagede at det var muligt at få fat i følsomme oplysninger gennem en JavaScript-URL. (MFSA 2008-65)
Chip Salzenberg opdagede mulige phising-angreb gennem URL'er med foranstillet whitespace eller kontroltegn. (MFSA 2008-66)
Man opdagede at det var muligt at udføre skripter på tværs af websteder gennem en XBL-binding til et "unloaded document." (MFSA 2008-68)
Man opdagede at det var muligt at køre vilkårligt JavaScript med Chrome-rettigheder gennem ukendte angrebsvinkler. (MFSA 2008-68)
I den stabile distribution (etch) er disse problemer rettet i version 1.8.0.15~pre080614i-0etch1.
I distributionen testing (lenny) og i den ustabile distribution (sid) er disse problemer rettet i version 1.9.0.5-1.
Vi anbefaler at du opgraderer dine xulrunner-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.