Tom Ferris entdeckte einen Fehler in der Behandlung des IDN-Hostnamens in Mozilla Firefox, der auch in den anderen Browsern dieser Familie enthalten ist. Der Fehler ermöglicht entfernten Angreifern, einen Denial of Service zu verursachen und möglicherweise beliebigen Code über einen Hostnamen auszuführen, der Bindestriche enthält.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.4-2sarge4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.0.6-5 behoben.
Wir empfehlen Ihnen, Ihr mozilla-firefox-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.