Tom Ferris a découvert un bogue dans la gestion des noms d'hôte IDN par Mozilla Firefox, qui était aussi présent dans les autres navigateurs de la famille Mozilla. Des attaquants distants pouvaient utiliser un nom d'hôte avec tirets pour provoquer un déni de service et peut-être exécuter du code arbitraire.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.4-2sarge4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.6-5.
Nous vous recommandons de mettre à jour votre paquet mozilla-firefox.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.