Mehrere sicherheitsbezogene Probleme wurden in Mozilla und abgeleiteten
Produkten wie Mozilla Thunderbird entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Verwundbarkeiten:
Tomas Kempinsky entdeckte, dass missgebildete FTP-Server-Antworten
zu einer Diensteverweigerung (denial of service
) führen können.
Ulrich Kühn entdeckte, dass die Korrektur für eine kryptographische Schwachstelle im Umgang mit PKCS-1-Zertifikaten unvollständig war, was die Fälschung von Zertifikaten ermöglicht.
shutdown
entdeckte, dass die Veränderung von
JavaScript-Objekten während der Ausführung zur Ausführung von beliebigem
JavaScript-Bytecode führen kann.
Jesse Ruderman und Martijn Wargers entdeckten mehrere Abstürze in der Layout-Engine, die auch die Ausführung beliebigen Codes erlauben könnten.
Igor Bukanov und Jesse Ruderman entdeckten mehrere Abstürze in der JavaScript-Engine, die die Ausführung beliebigen Codes erlauben könnten.
Diese Aktualisierung behandelt auch mehrere Abstürze, die durch bösartige Websites ausgelöst werden können und korrigiert eine Regression, die in der vorherigen Mozilla-Aktualisierung eingeführt wurde.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.4-2sarge13 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in der aktuellen Version 1.5.0.8 des icedove-Pakets behoben.
Wir empfehlen Ihnen, Ihr mozilla-thunderbird-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.