Martijn Wargers und Nick Mott beschrieben Abstürze von Mozilla, die auf die Verwendung eines gelöschten Controller-Kontextes zurückzuführen sind. Dies könnte theoretisch dazu missbraucht werden, böswilligen Code auszuführen. Da Mozilla und Firefox dieselbe Codebasis aufweisen, könnte auch Firefox verwundbar sein.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.4-2sarge7 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.5.dfsg+1.5.0.3-1 behoben.
Wir empfehlen Ihnen, Ihre Mozilla Firefox-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.