Flera säkerhetsrelaterade problem har upptäckts i Mozilla och produkter baserade på det. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Flera sårbarheter i layoutmotorn gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen kunna exekvera godtycklig kod. [MFSA 2006-68]
Flera sårbarheter i JavaScriptmotorn gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen exekvera godtycklig kod. [MFSA 2006-68]
Ett fel i js_dtoa-funktionen gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack. [MFSA 2006-68]
”shutdown” upptäckte en sårbarhet som gjorde det möjligt för angripare utifrån att uppnå privilegier och installera skadlig kod via JavaScriptfunktionen watch. [MFSA 2006-70]
Steven Michaud upptäckte ett programmeringsfel som gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack. [MFSA 2006-71]
”moz_bug_r_a4” rapporterade att src-attributet i ett IMG-element kunde användas till att injicera JavaScript-kod. [MFSA 2006-72]
Georgi Guninski upptäckte flera heapbaserade buffertspill som gjorde det möjligt för angripare utifrån att exekvera godtycklig kod. [MFSA 2006-74]
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.7.8-1sarge10.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.7-1 av iceape.
Vi rekommenderar att ni uppgraderar era Mozilla- och Iceape-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.