Flere fjernudnytbare sårbarheder er opdaget i internetprogrampakken Iceape, en version af Seamonkey Internet Suite. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Jesse Ruderman, Kai Engert, Martijn Wargers, Mats Palmgren og Paul Nickerson opdagede nedbrud i layoutmaskinen, hvilket måske kunne gøre det muligt at udføre vilkårlig kode.
Carsten Book, Wesley Garland, Igor Bukanov, moz_bug_r_a4
,
shutdown
, Philip Taylor og tgirmann
opdagede nedbrud i
JavaScript-maskinen, hvilket måske kunne gøre det muligt at udføre
vilkårlig kode.
hong
og Gregory Fleischer opdagede at filinddatafokussårbarheder i
filoplægningskontrollen kunne gøre muliggøre informationsafsløring af lokal
filer.
moz_bug_r_a4
og Boris Zbarsky opdagede flere sårbarheder i
JavaScript-håndteringen, hvilket kunne muliggøre
rettighedsforøgelse.
Justin Dolske opdagede at mekanismen til opbevaring af adgangskoder kunne misbruges af ondsindede websteder til at ødelægge allerede gemte adgangskoder.
Gerry Eisenhaur og moz_bug_r_a4
opdagede at en
mappegennemløbssårbarhed i chrome: URI-håndteringen føre til
informationsafsløring.
David Bloom opdagede en race-tilstand i billedhåndteringen i designMode-elementer, hvilket kunne føre til informationsafsløring og potentielt udførelse af vilkårlig kode.
Michal Zalewski opdagede at timere der beskytter sikkerhedsfølsomme dialoger (hvilket deaktiverer dialogelementer indtil en timeout er nået) kunne omgås ved at ændre vinduefokus gennem JavaScript.
Man opdagede at misdannede indholdsdeklarationer på gemte vedhæftelser
kunne forhindre en bruger i at åbne lokale filer med et .txt
-filnavn,
medførende et lille lammelsesangreb (denial of service).
Martin Straka opdagede at usikker stylesheet-håndtering under omdirigeringer kunne føre til informationsafsløring.
Emil Ljungdahl og Lars-Olof Moilanen opdagede at
phishing
-beskyttelser kunne omgås med <div>-elementer.
Mozilla-produkterne i den gamle stabile distribution (sarge) understøttes ikke længere med sikkerhedsopdateringer.
I den stabile distribution (etch), er disse problemer rettet i version 1.0.12~pre080131b-0etch1.
Vi anbefaler at du opgraderer dine iceape-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.