Flere problemer er opdaget i Mozilla Firefox, Mozilla-programpakkens uafhængige e-mail-klient. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Fjernangribere kunne læse dele af heaphukommelsen ind i en Javascript-streng via lambda-udskiftningsmetoden.
Javascript-fortolkeren kunne narres til at fortsættelse udførelse på en forkert hukommelsesadresse, hvilket kunne gøre det muligt for angribere at forårsage et lammelsesangreb (denial of service, programnedbrud) og muligvis udføre vilkårlig kode.
Fjernangribere kunne overskrive visse indstillinger eller metoder hørende til DOM-noder og opnå rettigheder.
Fjernangribere kunne overskrive visse indstillinger eller metoder på grund af manglende korrekt begrænsning af Javascrip-eval og Script-objekter, og opnå rettigheder.
XML-skripter kørte selv når Javascript var slået fra.
Manglende kontrol af inddata i InstallVersion.compareTo() kunne medføre at programmet gik ned.
Fjernangribere kunne stjæle følsomme oplysninger så som cookies og adgangskoder fra webstedet ved at tilgå data i fremmede frames.
Fjernangribere kunne ændre visse tag-indstillinger hørende til DOM-noder, hvilket kunne før til udførelse af vilkårlige skripter eller kode.
Mozilla-browserfamilien kloner ikke baseobjekter korrekt, hvilket gjorde det muligt for fjernangribere at udføre vilkårlig kode.
Den gamle stabile distribution (woody) er ikke påvirket af disse problemer, da den ikke indeholder Mozilla Thunderbird-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 1.0.2-2.sarge1.0.6.
I den ustabile distribution (sid) er disse problemer rettet i version 1.0.6-1.
Vi anbefaler at du opgraderer din Mozilla Thunderbird-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.