Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, et runtimemiljø til XUL-applikationer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Peter Brodersen og Alexander Klink opdagede at det automatiske valg af SSL-klientcertifikater kunne føre til at brugere blev sporet, medførende et privatlivstab.
moz_bug_r_a4
opdagede at varianter af
CVE-2007-3738 og
CVE-2007-5338
muliggjorde udførelse af vilkårlig kode gennem XPCNativeWrapper.
moz_bug_r_a4
opdagede at usikker håndtering af event-handlere kunne
føre til udførelse af skripter på tværs af websteder.
Boris Zbarsky, Johnny Stenback og moz_bug_r_a4
opdagede at
ukorrekt principal-håndtering kunne føre til udførelse af skripter på tværs
af websteder og udførelse af vilkårlig kode.
Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett og Mats Palmgren opdagede nedbrud i layout-maskinen, hvilket kunne muliggøre udførelse af vilkårlig kode.
georgi
, tgirmann
og Igor Bukanov opdagede nedbrud i
JavaScript-maskinen, hvilket kunne muliggøre udførelse af vilkårlig
kode.
Gregory Fleischer opdagede at HTTP Referrer-headere blev håndteret på ukorrekt vis i kombination med URL'er indeholdende Basic Authentication-loginoplysninger med tomme brugernavne, medførende et potentielt angreb i forbindelse med request-forfalskning på tværs af websteder.
Gregory Fleischer opdagede at webindhold hentet gennem jar:-protokollen kunne anvende Java til at forbinde sig til vilkårlige porte. Dette er kun et problem i forbindelse med den ikke-frie Java-plugin.
Chris Thomas opdagede at baggroundsfaner kunne generere XUL-popup'er som dækkede den aktuelle fane, potentielt medførende spoofing-angreb.
Mozialla-produkterne fra den gamle stabile distribution (sarge) understøttes ikke længere.
I den stabile distribution (etch), er disse problemer rettet i version 1.8.0.15~pre080323b-0etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 1.8.1.13-1.
Vi anbefaler at du opgraderer dine xulrunner-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.