Man har upptäckt flera utifrån nåbara sårbarheter i Xulrunner, en körtidsmiljö för XUL-program. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jesse Ruderman och Petko D. Petkov upptäckte att URI-hanteraren för JAR-arkiv gjorde serveröverskridande skript möjliga.
Flera krascher i layoutmotorn upptäcktes, vilka möjligen kunde användas till exekvering av godtycklig kod.
Gregory Fleischer upptäckte en kapplöpningseffekt i hanteringen av
egenskapen window.location
, vilket kunde användas till att
förfalska anrop mellan servrar.
Den gamla stabila utgåvan (Sarge) innehåller inte xulrunner.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.8.0.14~pre071019c-0etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.8.1.11-1.
Vi rekommenderar att ni uppgraderar era xulrunner-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.