Denna uppdatering innehåller paket för little endian MIPS-arkitekturen som saknades i den ursprungliga bulletinen. Texten från originalbulletinen följer nedan:
Flera säkerhetsrelaterade problem har upptäckts i Mozilla och härledda produkter, såsom Mozilla Firefox. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
- CVE-2006-4310
Tomas Kempinsky upptäckte att felformaterade FTP-serversvar kunde utnyttjas i en överbelastningsattack.
- CVE-2006-5462
Ulrich Kühn upptäckte att rättelsen för ett kryptografisk fel i hanteringen av PKCS-certifikat inte var komplett, vilket gjorde det möjligt att förfalska certifikat.
- CVE-2006-5463
shutdownupptäckte att modifiering av JavaScriptobjekt under körning kunde leda till exekvering av godtycklig JavaScript-bytekod.- CVE-2006-5464
Jesse Ruderman och Martijn Wargers upptäckte flera krascher i layoutmotorn, vilka även möjligen kunde leda till exekvering av godtycklig kod.
- CVE-2006-5748
Igor Bukanov och Jesse Ruderman upptäckte flera krascher i JavaScriptmotorn, vilka möjligen kunde leda till exekvering av godtycklig kod.
Denna uppdatering rättar även flera krascher, vilka kunde utlösas av elakartade webbplatser och rättar nytillkomna fel som introducerades i föregående uppdatering av Mozilla.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.4-2sarge13.
För den instabila utgåvan (Sid) har dessa problem rättats i det aktuella iceweasel-paketet 2.0+dfsg-1.
Vi rekommenderar att ni uppgraderar ert mozilla-firefox-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.