Flere fjernudnytbare sårbarheder er opdaget i webbrowseren Iceweasel, en version af browseren Firefox. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Devon Hubbard, Jesse Ruderman og Martijn Wargers opdagede nedbrud i layoutmaskinen, hvilket kunne tillade udførelse af vilkårlig kode.
Igor Bukanov, Jesse Ruderman og Gary Kwong opdagede nedbrud i JavaScript-maskinen, hvilket kunne tillade udførelse af vilkårlig kode.
moz_bug_r_a4
opdagede flere sårbarheder i forbindelse med
udførelse af skripter på tværs af websteder.
Collin Jackson og Adam Barth opdagede at JavaScript-kode kunne udføre i signerede JAR-arkivers kontekst.
moz_bug_r_a4
opdagede at XML-dokumenter kunne forøge rettigheder
ved at tilgå prækompilerede "fastload"-filer.
moz_bug_r_a4
opdagede at manglende fornuftighedskontrol af inddata
i funktionen mozIJSSubScriptLoader.loadSubScript() kunne føre til udførelse
af vilkårlig kode. Iceweasel selv er ikke påvirket, men det er nogle
addon-programmer.
Claudio Santambrogio opdagede at manglende adgangskontrol i DOM-fortolkning gjorde det muligt for ondsindede websteder at tvinge browseren til at uploade lokale filer til serveren, hvilket kunne medføre informationsafsløring.
Daniel Glazman opdagede at en programmeringsfejl i koden til fortolkning af .properties-filer kunne føre til at hukommelsesindhold blev gjort tilgængelig for addon-programmer, hvilket kunne føre til informationsafsløring.
Masahiro Yamada opdagede at fil-URL'er i mappelister ikke på tilstrækkelig vis var indkapslet.
John G. Myers, Frank Benkstein og Nils Toedtmann opdagede at alternative navne på selvsignerede certifikater blev håndteret på utilstrækkelig vis, hvilket kunne føre til forfalskning af sikre forbindelser.
Greg McManus opdagede et nedbrud i block-reflow-koden, hvilket kunne gøre det muligt at udføre vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 2.0.0.15-0etch1.
Iceweasel fra den ustabile distribution (sid) linker dynamisk mod biblioteket xulrunner.
Vi anbefaler at du opgraderer din iceweasel-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.