Flera säkerhetsrelaterade problem har upptäckts i Mozilla och härledda produkter. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Tomas Kempinsky upptäckte att felformaterade FTP-serversvar kunde utnyttjas i en överbelastningsattack.
Ulrich Kühn upptäckte att rättelsen för ett kryptografisk fel i hanteringen av PKCS-certifikat inte var komplett, vilket gjorde det möjligt att förfalska certifikat.
shutdown
upptäckte att modifiering av JavaScriptobjekt under
körning kunde leda till exekvering av godtycklig JavaScript-bytekod.
Jesse Ruderman och Martijn Wargers upptäckte flera krascher i layoutmotorn, vilka även möjligen kunde leda till exekvering av godtycklig kod.
Igor Bukanov och Jesse Ruderman upptäckte flera krascher i JavaScriptmotorn, vilka möjligen kunde leda till exekvering av godtycklig kod.
Denna uppdatering rättar även flera krascher, vilka kunde utlösas av elakartade webbplatser och rättar nytillkomna fel som introducerades i föregående uppdatering av Mozilla.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.7.8-1sarge8.
Vi rekommenderar att ni uppgraderar ert mozilla-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.