Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Xulrunner, einer
Laufzeitumgebung für XUL-Anwendungen, entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Jesse Ruderman und Petko D. Petkov entdeckten, dass der URI-Handler für JAR-Archive Site-übergreifendes Skripting ermöglicht.
Mehrere Abstürze in der Layout-Engine wurden entdeckt, die die Ausführung beliebigen Codes ermöglichen.
Gregory Fleischer entdeckte eine Race-Condition im Umgang mit der Eigenschaft
window.location
, die zu einer Site-übergreifenden Anfragefälschung
führen kann.
Die alte Stable-Distribution (Sarge) enthält xulrunner nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.8.0.14~pre071019c-0etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.8.1.11-1 behoben.
Wir empfehlen Ihnen, Ihre xulrunner-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.