Mehrere sicherheitsbezogene Probleme wurden in Mozilla und
abgeleiteten Produkten entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Verwundbarkeiten:
Mehrere Verwundbarkeiten in der Layout-Engine ermöglichen entfernten
Angreifern, eine Diensteverweigerung (denial of service
)
auszulösen und eventuell beliebigen Code auszuführen.
[MFSA 2006-68]
Mehrere Verwundbarkeiten in der JavaScript-Engine ermöglichen entfernten Angreifern, eine Diensteverweigerung auszulösen und eventuell beliebigen Code auszuführen. [MFSA 2006-68]
Ein Fehler in der Funktion js_dtoa ermöglicht entfernten Angreifern die Auslöung einer Diensteverweigerung. [MFSA 2006-68]
shutdown
entdeckte eine Verwundbarkeit, die es entfernten
Angreifern ermöglicht, Privilegien zu erhalten und bösartigen Code
mittels der JavaScript-Funktion watch
zu installieren.
[MFSA 2006-70]
Steven Michaud entdeckte einen Programmierfehler, der es entfernten Angreifern ermöglicht, eine Diensteverweigerung auszulösen. [MFSA 2006-71]
moz_bug_r_a4
berichtete, dass das Attribut src
eines
IMG-Elements dazu verwendet werden könnte, JavaScript-Code einzuschleusen.
[MFSA 2006-72]
Georgi Guninski entdeckte mehrere Heap-basierte Pufferüberläufe, die es entfernten Angreifern ermöglichen, beliebigen Code auszuführen. [MFSA 2006-74]
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.7.8-1sarge10 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.0.7-1 von iceape behoben.
Wir empfehlen Ihnen, Ihre Mozilla- und Iceape-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.