Flere sikkerhedsrelaterede problemer er opdaget i Mozilla og afledte produkter. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Tomas Kempinsky har opdaget at misdannede ftp-serversvar kunne føre til lammelsesangreb (denial of service).
Ulrich Kühn har opdaget at rettelsen af en kryptografisk fejl i håndteringen af PKCS-1-certifikater ikke var komplet, hvilket tillod forfalskning af certifikater.
shutdown
har opdaget af ændring af JavaScript-objekter under
udførelse kunne føre til udførelse af vilkårlig
JavaScript-bytecode.
Jesse Ruderman og Martijn Wargers har opdaget flere nedbrud i layout-maskinen, hvilket også kunne føre til udførelse af vilkårlig kode.
Igor Bukanov og Jesse Ruderman opdagede flere nedbrud i JavaScript-maskinen, hvilket også kunne føre til udførelse af vilkårlig kode.
Denne opdatering tager også vare om flere nedbrud, der kunne udløses af ondsindede websteder, og retter en regression der blev introduceret i den foregående Mozilla-opdatering.
I den stabile distribution (sarge) er disse problemer rettet i version 1.7.8-1sarge8.
Vi anbefaler at du opgraderer din mozilla-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.