Flere fjernudnytbare sårbarheder er opdaget i webbrowseren Iceweasel, en version af browseren Firefox. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man opdagede at manglende grænsekontroller på en referencetæller til CSS-objekter kunne føre til udførelse af vilkårlig kode.
Billy Rios opdagede at overførsel af en URL indeholdende et pipe-tegn til Iceweasel kunne føre til Chrome-rettighedsforøgelse.
I den stabile distribution (etch), er disse problemer rettet i version 2.0.0.16-0etch1. Opdaterede pakker til ia64, arm og mips er endnu ikke tilgængelige, og vil blive frigivet så snart de er blevet opbygget.
I den ustabile distribution (sid), er disse problemer rettet i xulrunner 1.9.0.1-1 og iceweasel 3.0.1-1.
Vi anbefaler at du opgraderer din iceweasel-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.