Les dernières mises à jour de sécurité de Mozilla Firefox ont introduit une régression qui conduit à un dysfonctionnement du panneau des fichiers joints ce qui justifie un correctif pour régler ce problème. Pour les références, veuillez trouver ci-dessous le texte originel de l'annonce :
Plusieurs problèmes liés à la sécurité ont été découverts dans Mozilla et les produits dérivés comme Mozilla Firefox. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
- CVE-2006-3805
Le moteur JavaScript peut permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-50]
- CVE-2006-3806
Plusieurs dépassements d'entiers dans le moteur JavaScript peuvent permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-50]
- CVE-2006-3807
Du JavaScript préparé spécialement peut permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-51]
- CVE-2006-3808
Des serveurs Remote Proxy AutoConfig (PAC) peuvent exécuter du code avec des privilèges trop élevés via un script PAC préparé spécialement. [MFSA-2006-52]
- CVE-2006-3809
Des scripts avec le privilège UniversalBrowserRead peuvent obtenir le privilège UniversalXPConnect et peut-être exécuter du code ou obtenir des données sensibles. [MFSA-2006-53]
- CVE-2006-3811
Plusieurs vulnérabilités permettent à des attaquants distants de causer un déni de service (plantage) et peut-être d'exécuter un code arbitraire. [MFSA-2006-55]
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.4-2sarge11.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.5.dfsg+1.5.0.5-1.
Nous vous recommandons de mettre à jour votre paquet mozilla-firefox.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.