Diese Aktualisierung deckt Pakete der little endian MIPS-Architektur ab, die in der ursprünglichen Sicherheitsankündigung fehlten. Zur Vollständigkeit folgt die ursprüngliche Sicherheitsankündigung:
Mehrere sicherheitsbezogene Probleme wurden in Mozilla und abgeleiteten Produkten wie Mozilla Firefox entdeckt. Das
Common Vulnerabilities and Exposures-Projekt identifiziert die folgenden Verwundbarkeiten:
- CVE-2006-4310
Tomas Kempinsky entdeckte, dass missgebildete FTP-Server-Antworten zu einer Diensteverweigerung (
denial of service) führen können.- CVE-2006-5462
Ulrich Kühn entdeckte, dass die Korrektur für eine kryptographische Schwachstelle im Umgang mit PKCS-1-Zertifikaten unvollständig war, was die Fälschung von Zertifikaten ermöglicht.
- CVE-2006-5463
shutdownentdeckte, dass die Veränderung von JavaScript-Objekten während der Ausführung zur Ausführung von beliebigem JavaScript-Bytecode führen kann.- CVE-2006-5464
Jesse Ruderman und Martijn Wargers entdeckten mehrere Abstürze in der Layout-Engine, die auch die Ausführung beliebigen Codes erlauben könnten.
- CVE-2006-5748
Igor Bukanov und Jesse Ruderman entdeckten mehrere Abstürze in der JavaScript-Engine, die die Ausführung beliebigen Codes erlauben könnten.
Diese Aktualisierung behandelt auch mehrere Abstürze, die durch bösartige Websites ausgelöst werden können und korrigiert eine Regression, die in der vorherigen Mozilla-Aktualisierung eingeführt wurde.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.4-2sarge13 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in der aktuellen Version 2.0+dfsg-1 des iceweasel-Pakets behoben.
Wir empfehlen Ihnen, Ihr mozilla-firefox-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.