Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im Iceweasel-Webbrowser
entdeckt, einer wegen Markenproblemen umbenannten Version des Firefox-Browsers.
Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Jesse Ruderman und Petko D. Petkov entdeckten, dass der URI-Handler für JAR-Archive Site-übergreifendes Skripting ermöglicht.
Mehrere Abstürze in der Layout-Engine wurden entdeckt, die die Ausführung beliebigen Codes ermöglichen.
Gregory Fleischer entdeckte eine Race-Condition im Umgang mit der Eigenschaft
window.location
, die zu einer Site-übergreifenden Anfragefälschung
führen kann.
Die Mozilla-Produkte in der alten Stable-Distribution (Sarge) werden nicht länger mit Sicherheitsaktualisierungen unterstützt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.0.0.10-0etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.0.10-2 behoben.
Wir empfehlen Ihnen, Ihre iceweasel-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.