Mehrere sicherheitsbezogene Probleme wurden in Mozilla und abgeleiteten
Produkten wie Mozilla Firefox entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Verwundbarkeiten:
Mehrere Verwundbarkeiten in der Layout-Engine erlauben entfernten
Angreifern die Auslösung einer Diensteverweigerung (denial of
service
) und möglicherweise die Ausführung beliebigen Codes.
[MFSA 2006-68]
Mehrere Verwundbarkeiten in der JavaScript-Engine erlauben entfernten Anreifern die Auslösung einer Diensteverweigerung und möglicherweise die Ausführung beliebigen Codes. [MFSA 2006-68]
Ein Fehler in der Funktion js_dtoa erlaubt entfernten Angreifern eine Diensteverweigerung auszulösen. [MFSA 2006-68]
shutdown
entdeckte eine Verwundbarkeit, die es entfernten
Angreifern erlaubt, Privilegien zu erhalten und bösartigen Code mittels der
JavaScript-Funktion watch
zu installieren. [MFSA 2006-70]
Steven Michaud entdeckte einen Programmierfehler, der es entfernten Angreifern erlaubt, eine Diensteverweigerung auszulösen. [MFSA 2006-71]
moz_bug_r_a4
berichtete, dass das src
-Attribut eines
img
-Elements verwendet werden könnte, um JavaScript-Code
einzuschleusen. [MFSA 2006-72]
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.4-2sarge15 behoben.
Für die Testing- und Unstable-Distribution (Etch und Sid) wurden diese Probleme in Version 2.0.0.1+dfsg-2 von iceweasel behoben.
Wir empfehlen Ihnen, Ihre firefox- und iceweasel-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.