aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2009/dsa-1820.wml
blob: 223a69168bce0892c250a5b2c10aa1e3957ab8b4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>

<p>Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, en runtimemiljø til 
XUL-applikationer, så som webbrowseren Iceweasel.  Projektet Common 
Vulnerabilities and Exposures har registreret følgende problemer:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1392">CVE-2009-1392</a>

<p>Flere problemer i browsermaskinen er opdaget, hvilke kunne medføre udførelse 
af vilkårlig kode. (MFSA 2009-24)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1832">CVE-2009-1832</a>

<p>Det var muligt at udføre vilkårlig kode gennem angrebsvektorer, som 
involverede <q>dobbelt frame-konstruktion.</q> (MFSA 2009-24)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1833">CVE-2009-1833</a>

<p>Jesse Ruderman og Adam Hauner opdagede et problem i JavaScript-maskinen, 
hvilket kunne føre til udførelse af vilkårlig kode. (MFSA 2009-24)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1834">CVE-2009-1834</a>

<p>Pavel Cvrcek opdagede at potentielt problem førende til et 
forfalskningsangreb i placeringsbjælken, relateret til visse ugyldige 
unicode-tegn. (MFSA 2009-25)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1835">CVE-2009-1835</a>

<p>Gregory Fleischer opdagede at det var muligt at læse vilkårlige cookier 
gennem et fabrikeret HTML-dokument. (MFSA 2009-26)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1836">CVE-2009-1836</a>

<p>Shuo Chen, Ziqing Mao, Yi-Min Wang og Ming Zhang rapporterede om et 
potentielt manden i midten-angreb, når man anvende en proxy, på grund af 
utilstrækkelige kontroller på visse proxysvar. (MFSA 2009-27)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1837">CVE-2009-1837</a>

<p>Jakob Balle og Carsten Eiram rapporterede om en race-tilstand i funktionen
NPObjWrapper_NewResolve, hvilket kunne anvendes til at udføre vilkårlig kode. 
(MFSA 2009-28)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1838">CVE-2009-1838</a>

<p>moz_bug_r_a4 opdagede at det var muligt at udføre vilkårligt JavaScript med
chrome-rettigheder på grund af en fejl i implementeringen af garbage-collection. 
(MFSA 2009-29)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1839">CVE-2009-1839</a>

<p>Adam Barth og Collin Jackson rapporterede om en potentiel rettighedsforøgelse
når der blev hentet en file::resource gennem placeringsbjælken. 
(MFSA 2009-30)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1840">CVE-2009-1840</a>

<p>Wladimir Palant opdagede at det var muligt at omgå adgangsbegrænsninger på 
grund af manglende indholdspolicykontrol, når der blev indlæst en skriptfil i 
et XUL-dokument. (MFSA 2009-31)</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1841">CVE-2009-1841</a>

<p>moz_bug_r_a4 rapporterede at det var muligt for skripter fra sideindhold, 
at køre med forøgede rettigheder og dermed potentielt udføre vilkårlig kode
med objektets chrome-rettigheder. (MFSA 2009-32)</p></li>

</ul>

<p>I den stabile distribution (lenny), er disse problemer rettet i
version 1.9.0.11-0lenny1.</p>

<p>Som angivet i udgivelsesbemærkningerne til etch, var det nødvendigt at 
lade sikkerhedsunderstøttelsen til Mozilla-produkter ophøre i den gamle 
stabile distribution, før ophøret af den generelle sikkerhedsunderstøttelse
i etch.  Du opfordres kraftigt til at opgradere til den stabile distribution
eller skifte til en stadig understøttet browser.</p>

<p>I distributionen testing (squeeze), vil disse problemer snart blive 
rettet.</p>

<p>I den ustabile distribution (sid), er disse problemer rettet i
version 1.9.0.11-1.</p>

<p>Vi anbefaler at du opgraderer dine xulrunner-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1820.data"
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy