Man har upptäckt flera utifrån nåbara sårbarheter i Mozilla Firefox.
Detta kommer att vara den sista säkerhetsuppdateringen av Mozillabaserade produkter för Debians gamla stabila utgåva (Sarge). Vi rekommenderar att du uppgraderar till den stabila utgåvan (Etch) så fort som möjligt.
Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Man har upptäckt att ett heltalsspill i tolkning av text/enhanced gjorde det möjligt att exekvera godtycklig kod.
Man har upptäckt att ett fel som återuppstått i JavaScript-motorn gjorde det möjligt att exekvera JavaScript med utökade privilegier.
Man har upptäckt att felaktig tolkning av ogiltiga HTML-tecken gjorde det möjligt att förbigå innehållsfilter.
Man har upptäckt att osäker hantering av flytande ramar öppnar för serveröverskridande skript.
Man har upptäckt att att Firefox hanterar URI:er med null-tecken i värdnamnet på ett osäkert vis.
Man har upptäckt att ett buffertspill i NSS-koden gjorde det möjligt att exekvera godtycklig kod.
Man har upptäckt att ett buffertspill i NSS-koden gjorde det möjligt att exekvera godtycklig kod.
Man har upptäckt att flera programmeringsfel i layoutmotorn gjorde det möjligt att exekvera godtycklig kod.
Man har upptäckt att sidcachen beräknar hashvärden på ett osäkert vis.
Man har upptäckt att lösenordshanteraren gjorde det möjligt att läcka lösenord.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.4-2sarge17. Du bör uppgradera till Etch så fort som möjligt.
Den stabila utgåvan (Etch) påverkas inte. Dessa sårbarheter rättades innan Debian Etch gavs ut.
Den instabila utgåvan (Sid) innehåller inte längre mozilla-firefox. Iceweasel har redan rättats.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.