Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, et runtimemiljø til XUL-applikationer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Jesse Ruderman og Petko D. Petkov opdagede at URI-håndteringe af JAR-arkiver muliggjorde udførelse af skripter på tværs af websteder.
Flere nedbrud i layoutmaskinen blev opdaget, hvilket måske kunne gøre det muligt at udføre vilkårlig kode.
Gregory Fleischer opdagede en race-tilstand i håndteringen af egenskaben
window.location
, hvilket måske kunne føre til forespørgselsforfalskning på
tværs af websteder.
Den gamle stabile distribution (sarge) indeholder ikke xulrunner.
I den stabile distribution (etch) er disse problemer rettet i version 1.8.0.14~pre071019c-0etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.8.1.11-1.
Vi anbefaler at du opgraderer dine xulrunner-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.