Flera säkerhetsrelaterade problem har upptäckts i Mozilla och produkter baserade på det, såsom Mozilla Firefox. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Flera sårbarheter i layoutmotorn gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen kunna exekvera godtycklig kod. [MFSA 2006-68]
Flera sårbarheter i JavaScriptmotorn gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen exekvera godtycklig kod. [MFSA 2006-68]
Ett fel i js_dtoa-funktionen gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack. [MFSA 2006-68]
”shutdown” upptäckte en sårbarhet som gjorde det möjligt för angripare utifrån att uppnå privilegier och installera skadlig kod via JavaScriptfunktionen watch. [MFSA 2006-70]
Steven Michaud upptäckte ett programmeringsfel som gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack. [MFSA 2006-71]
”moz_bug_r_a4” rapporterade att src-attributet i ett IMG-element kunde användas till att injicera JavaScript-kod. [MFSA 2006-72]
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.2-2.sarge1.0.8e.2.
I uttestningsutgåvan (Etch) och den instabila utgåvan (Sid) har dessa problem rättats i version 1.5.0.9.dfsg1-1 av icedove.
Vi rekommenderar att ni uppgraderar era Mozilla Thunderbird- och Icedove-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.