1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
|
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>Flere fjernudnytbare sårbarheder er opdaget i Xulrunner, et runtimemiljø til
XUL-applikationer, så som webbrowseren Iceweasel. Projektet Common
Vulnerabilities and Exposures har registreret følgende problemer:</p>
<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2462">CVE-2009-2462</a>
<p>Martijn Wargers, Arno Renevier, Jesse Ruderman, Olli Pettay og Blake Kaplan
opdagede flere problemer i browsermaskinen, hvilket potentielt kunne føre til
udførelse af vilkårlig kode. (MFSA 2009-34)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2463">CVE-2009-2463</a>
<p>monarch2020 rapporterede om et heltalsoverløb i base64-dekodningsfunktionen.
(MFSA 2009-34)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2464">CVE-2009-2464</a>
<p>Christophe Charron rapporterede om et muligvis udnytbart crash, der opstod
når flere RDF-filer blev indlæst i et XUL-træelement. (MFSA 2009-34)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2465">CVE-2009-2465</a>
<p>Yongqian Li rapporterede om en usikker hukommelsesstilstand kunne etableres
af et særligt fremstillet dokument. (MFSA 2009-34)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2466">CVE-2009-2466</a>
<p>Peter Van der Beken, Mike Shaver, Jesse Ruderman og Carsten Book opdagede
flere problemer i JavaScript-maskinen, der måske kunne føre til udførelse af
vilkårligt JavaScript. (MFSA 2009-34)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2467">CVE-2009-2467</a>
<p>Attila Suszter opdagede et problem relateret til et særlig fremstillet
Flash-objekt, hvilket kunne anvendes til at køre vilkårlig
kode. (MFSA 2009-35)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2469">CVE-2009-2469</a>
<p>PenPal opdagede at det var muligt at udføre vilkårlig kode gennem et særlig
fremstillet SVG-element. (MFSA 2009-37)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2471">CVE-2009-2471</a>
<p>Blake Kaplan opdagede en fejl i JavaScript-maskinen, der måske kunne gøre det
muligt for en angriber at udføre vilkårligt JavaScript med chrome-rettigheder.
(MFSA 2009-39)</p></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2472">CVE-2009-2472</a>
<p>moz_bug_r_a4 opdagede at problem i JavaScript-maskinen, der kunne anvendes
til at iværksætte angreb med udførelse af skripter på tværs af websteder.
(MFSA 2009-40)</p></li>
</ul>
<p>I den stabile distribution (lenny), er disse problemer rettet i
version 1.9.0.12-0lenny1.</p>
<p>Som angivet i udgivelsesbemærkningerne til etch, var det nødvendigt at
lade sikkerhedsunderstøttelsen til Mozilla-produkter ophøre i den gamle
stabile distribution, før ophøret af den generelle sikkerhedsunderstøttelse
i etch. Du opfordres kraftigt til at opgradere til den stabile distribution
eller skifte til en stadig understøttet browser.</p>
<p>I distributionen testing (squeeze), vil disse problemer snart blive
rettet.</p>
<p>I den ustabile distribution (sid), er disse problemer rettet i
version 1.9.0.12-1.</p>
<p>Vi anbefaler at du opgraderer dine xulrunner-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1840.data"
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
|