Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Mozilla Firefox entdeckt.
Dies wird die letzte Sicherheitsaktualisierung der Mozilla-basierten Produkte für die Oldstable-Distribution (Sarge) von Debian sein. Es wird dringendst empfohlen, so schnell wie möglich auf Stable (Etch) zu aktualisieren.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Verwundbarkeiten:
Es wurde entdeckt, dass ein Integer-Überlauf beim Einlesen von Meldungen vom Typ text/enhanced die Ausführung beliebigen Codes ermöglicht.
Es wurde entdeckt, dass eine Regression in der Javascript-Engine die Ausführung von Javascript mit erweiterten Rechten ermöglicht.
Es wurde entdeckt, dass ein falsches Einlesen von ungültigen HTML-Zeichen die Umgehung von Inhaltsfiltern ermöglicht.
Es wurde entdeckt, dass der unsichere Umgang mit Unterframes Site-übergreifendes Skripting ermöglicht.
Es wurde entdeckt, dass Firefox URI mit einem Nullbyte im Rechnernamen unsicher behandelt.
Es wurde entdeckt, dass ein Pufferüberlauf im NSS-Code die Ausführung beliebigen Codes ermöglicht.
Es wurde entdeckt, dass ein Pufferüberlauf im NSS-Code die Ausführung beliebigen Codes ermöglicht.
Es wurde entdeckt, dass mehrere Programmierfehler in der Layout-Engine die Ausführung beliebigen Codes ermöglichen.
Es wurde entdeckt, dass der Seiten-Cache Hashes auf unsichere Art berechnet.
Es wurde entdeckt, dass der Passwort-Verwalter die Enthüllung von Passwörtern ermöglicht.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.4-2sarge17 behoben. Sie sollten so schnell wie möglich auf Etch aktualisieren.
Die Stable-Distribution (Etch) ist nicht betroffen. Diese Verwundbarkeiten wurden bereits vor der Veröffentlichung von Debian Etch behoben.
Die Unstable-Distribution (Sid) enthält mozilla-firefox nicht mehr. Iceweasel ist bereits korrigiert.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.