aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2012/dsa-2583.wml
blob: 5142d27854846c125dd4272bcc2042ef2c3f2057 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
<define-tag description>flere sårbarheder</define-tag>
<define-tag moreinfo>
<p>Flere sårbarheder er fundet i Iceweasel, Debians webbrowser baseret på 
Mozilla Firefox:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-5829">CVE-2012-5829</a>

    <p>Et heapbaseret bufferoverløb i funktionen nsWindow::OnExposeEvent, kunne 
    gøre det muligt for fjernangribere at udføre vilkårlig kode.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-5842">CVE-2012-5842</a>

    <p>Flere ikke-angivne sårbarheder i browsermaskinen kunne gøre det muligt 
    for fjernangribere at forårsage et lammelsesangreb (denial of service; 
    hukommelseskorruption og applikationsnedbrud) eller muligvis udføre 
    vilkårlig kode.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-4207">CVE-2012-4207</a>

    <p>Implementeringen af tegnsættet HZ-GB-2312 håndterede ikke på korrekt vis
    et tildetegn (~) tæt på en chunk-afgrænsning, hvilket gjorde det muligt for 
    fjernangribere at udføre skripter på tværs af websteder (XSS) via et 
    fabrikeret dokument.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-4201">CVE-2012-4201</a>

    <p>Implementeringen af evalInSandbox anvendte en forkert kontekst under 
    håndteringen af JavaScript-kode, som opsætter egenskaben location.href, 
    hvilket gjorde det muligt for fjernangribere at udføre skripter på tværs af 
    websteder (XSS) eller læse vilkårlige filer ved at udnytte en add-on i en 
    sandkasse.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2012-4216">CVE-2012-4216</a>

    <p>En sårbarhed i forbindelse med anvendelse efter frigivelse i funktionen 
    gfxFont::GetFontEntry, gjorde det muligt for fjernangribere at udføre 
    vilkårlig kode eller forårsage et lammelsesangreb (korruption af 
    heaphukommelse) via ikke-angivne angrebsvinkler.</p></li>

</ul>

<p>I den stabile distribution (squeeze), er disse problemer rettet i version 
3.5.16-20.</p>

<p>I distributionen testing (wheezy), er disse problemer rettet i version 
10.0.11esr-1.</p>

<p>I den ustabile distribution (sid), er disse problemer rettet i version 
10.0.11esr-1.</p>

<p>Vi anbefaler at du opgraderer dine iceweasel-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2583.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy