Se han descubierto varios problemas relacionados con la seguridad en Mozilla y otros productos derivados, como Mozilla Thunderbird. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
Fernando Ribeiro descubrió que una vulnerabilidad en la función getRawDER permitía que los atacantes remotos provocasen una denegación de servicio (por cuelgue) y, posiblemente, la ejecución de código arbitrario.
Daniel Bleichenbacher descubrió recientemente un error en la implementación de la verificación de la firma RSA, que provocaba que la aplicación confiase de forma incorrecta en los certificados SSL.
Priit Laes informó de que una expresión regular en JavaScript podía producir un desbordamiento de búfer en la pila, que permitía que los atacantes remotos provocasen una denegación de servicio y, posiblemente, la ejecución de código arbitrario.
Se ha descubierto una vulnerabilidad que permitía que los atacantes remotos eludiesen el modelo de seguridad y que inyectasen contenido en el submarco de otro sitio.
Georgi Guninski demostró que incluso con JavaScript desactivado en el correo (predefinido), un atacante podía ejecutar JavaScript al ver, responder o reenviar un mensaje de correo.
Varias vulnerabilidades no especificadas en Firefox, Thunderbird y SeaMonkey permitían que los atacantes remotoso provocasen una denegación de servicio, la corrupción de memoria y, posiblemente, la ejecución de código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.2-2.sarge1.0.8c.1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.5.0.7-1.
Le recomendamos que actualice los paquetes de Mozilla Thunderbird.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.