商標変更版の Firefox Web ブラウザである Iceweasel に、リモートから攻撃可 能な複数の問題が発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています。
Jesse Ruderman さんと Petko D. Petkov さんにより、JAR アーカイブの URI ハンドラがクロスサイトスクリプティングを許すことが発見されました。
レイアウトエンジンでの複数のクラッシュが発見されました。これは任意の コード実行に繋がる恐れがあります。
Gregory Fleischer さんにより、window.location
プロパティ処理に競合
条件があることが発見されました。この欠陥を攻撃することによりクロスサ
イトリクエストフォージェリを実行可能です。
旧安定版 (Sarge) での Mozilla 関連製品のセキュリティアップデートはすでに サポートされていません。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 2.0.0.10-0etch1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー ジョン 2.0.0.10-2 で修正されています。
直ぐに iceweasel パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。