Man har upptäckt flera utifrån nåbara sårbarheter i webbläsaren Iceweasel, en varumärkesfri version av webbläsaren Firefox. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jesse Ruderman och Petko D. Petkov upptäckte att URI-hanteraren för JAR-arkiv gjorde serveröverskridande skript möjliga.
Flera krascher i layoutmotorn upptäcktes, vilka möjligen kunde användas till exekvering av godtycklig kod.
Gregory Fleischer upptäckte en kapplöpningseffekt i hanteringen av
egenskapen window.location
, vilket kunde användas till att
förfalska anrop mellan servrar.
Mozillaprodukterna i den gamla stabila utgåvan (Sarge) stöds inte längre i säkerhetsuppdateringar.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.0.10-0etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.0.10-2.
Vi rekommenderar att ni uppgraderar era iceweasel-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.