Plusieurs vulnérabilités distantes ont été découvertes dans Xulrunner, un environnement d'exécution pour les applications XUL. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que des vérifications manquantes de limites sur un compteur de références pour les objets CSS pouvait conduire à l'exécution de code arbitraire.
Devon Hubbard, Jesse Ruderman et Martijn Wargers ont découvert des plantages dans le moteur de rendu. Cela peut permettre l'exécution de code arbitraire.
Igor Bukanov, Jesse Ruderman et Gary Kwong ont découvert des plantages dans le moteur JavaScript. Cela peut permettre l'exécution de code arbitraire.
moz_bug_r_a4
a découvert plusieurs vulnérabilités par script
intersite.
Collin Jackson et Adam Barth ont découvert que du code JavaScript pouvait être exécuté dans le contexte d'archives JAR signées.
moz_bug_r_a4
a découvert que des documents XUL pouvaient augmenter
leur droits en accédant au fichier fastload
précompilé.
moz_bug_r_a4
a découvert qu'une validation insuffisante des entrées
dans la fonction mozIJSSubScriptLoader.loadSubScript() pouvait conduire à
l'exécution de code arbitraire. Iceweasel lui-même n'est pas affecté, mais
certains modules le sont.
Claudio Santambrogio a découvert qu'une validation manquante des accès dans l'analyse DOM permettait à des sites malveillants de forcer le navigateur à télécharger des fichiers locaux sur le serveur. Cela peut conduire à divulguer des informations.
Daniel Glazman a découvert qu'une erreur de programmation dans le code d'analyse des fichiers .properties pouvait conduire à exposer du contenu de la mémoire à des modules. Cela peur alors conduire à divulguer des informations.
Masahiro Yamada a découvert que les URL des fichiers dans les listes de répertoires n'étaient pas suffisamment protégées.
John G. Myers, Frank Benkstein et Nils Toedtmann ont découvert que les noms alternatifs dans les certificats auto-signés n'étaient pas correctement gérés. Cela peut conduire à l'usurpation de connexions sécurisées.
Greg McManus a découvert un plantage dans le code de réordonnancement des blocs. Cela peut conduire à l'exécution de code arbitraire.
Billy Rios a découvert que passer une URL contenant un symbole « tube (|) » à Iceweasel pouvait conduire à une augmentation des droits de Chrome.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.8.0.15~pre080614d-0etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans les versions 1.9.0.1-1.
Nous vous recommandons de mettre à jour vos paquets xulrunner.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.