Ver Mensaje Individual
Antiguo , 12:56:32   #1
PixelSHERLOCK Finished DSA-1999 -- xulrunner -- Múltiples vulnerabilidades Calificación: de 5,00

Los mejores licores
Fecha del reporte: 18 de feb de 2010

Paquetes afectados: xulrunner

Más información: Múltiples vulnerabilidades remotas han sido descubiertas en Xulrunner, un entorno de ejecución para aplicaciones XUL, tales como el navegador web Iceweasel. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
  • CVE-2009-1571: Alin Rad Pop descubrió que el manejo incorrecto de memoria en el manejador HTML pueden conducir a la ejecución de código arbitrario.
  • CVE-2009-3988: Hidetake Jo descubrió que la política same-origin puede ser eludida a través de los argumentos de window.dialog.
  • CVE-2010-0159: Henri Sivonen, Boris Zbarsky, Zack Weinberg, Bob Clary, Martijn Wargers y Paul Nickerson reportaron bloqueos en el motor de diseño, lo que puede conducir a la ejecución de código arbitrario.
  • CVE-2010-0160: Orlando Barrera II descubrió que el manejo incorrecto de memoria en la implementación del API web worker puede conducir a la ejecución de código arbitrario.
  • CVE-2010-0162: Georgi Guninski descubrió que la politica same origin puede ser eludida a través de documentos SVG elaborados.
Para la distribución estable (lenny), estos problemas han sido arreglados en la versión 1.9.0.18-1.

Para la distribución inestable (sid), estos problemas han sido arreglados en la versión 1.9.1.8-1.

Le recomendamos actualizar sus paquetes xulrunner.

Comentarios Facebook

__________________


Si tienes dudas respecto al funcionamiento del foro, favor de revisar:

FerguZ no está en línea   Responder Citando

compartir
                 
Gold sep Silver sep Donar

marcaNo Calculado   #1.5
SponSor

avatar
 
Me Gusta denunciando
Estadisticas
Mensajes: 898.814
Me Gusta Recibidos: 75415
Me Gustado Dados: 62988
Fecha de Ingreso: 02 jun 2006
Reputacion
Puntos: 1574370
Ayudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen camino
emoticon Re: DSA-1999 -- xulrunner -- Múltiples vulnerabilidades

 
Los mejores licores
 
   
   
_______________________________________________
Publicidad :)
conectado
 
Page generated in 0,03130 seconds with 12 queries