Las últimas actualizaciones de seguridad de Mozilla introdujeron una regresión que producía un panel de adjuntos no operativo y que precisaba de una corrección para esta incidencia. Como referencia, se reproduce a continuación el texto del aviso original:
Se han descubierto problemas relacionados con la seguridad en Mozilla, que también estaban presentes en productos derivados como Mozilla Firefox. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
- CVE-2006-3805
El motor Javascript podía permitir que los atacantes remotos ejecutasen código arbitrario. [MFSA-2006-50]
- CVE-2006-3806
Varios desbordamientos de enteros en el motor Javascript podían permitir que los atacantes remotos ejecutasen código arbitrario. [MFSA-2006-50]
- CVE-2006-3807
Algunos Javascript perniciosos permitían que los atacantes remotos ejecutasen código arbitrario. [MFSA-2006-51]
- CVE-2006-3808
Los servidores de configuración automática remota de proxy (PAC) podían ejecutar código con privilegios elevados, mediante guiones PAC perniciosos. [MFSA-2006-52]
- CVE-2006-3809
Los guiones con el privilegio UniversalBrowserRead podían obtener privilegios UniversalXPConnect y, posiblemente, ejecutar código u obtener datos sensibles. [MFSA-2006-53]
- CVE-2006-3811
Varias vulnerabilidades permitían que los atacantes remotos provocasen una denegación de servicio (por caída) y, posiblemente, la ejecución de código arbitrario. [MFSA-2006-55]
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.4-2sarge11.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.5.dfsg+1.5.0.5-1.
Le recomendamos que actualice el paquete mozilla-firefox.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.