DFN-CERT-2013-0571 Eine Schwachstelle in der Mozilla Browser Engine [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Paket xulrunner
Paket thunderbird
Paket firefox

Betroffene Plattformen:

Fedora 17

Eine Schwachstelle in der Mozilla Browser Engine ermöglicht es einem
Angreifer schlimmstenfalls beliebige Befehle mit den Rechten des betroffenen
Programms auszuführen.

Software Upgrade:

Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

http://dl.fedoraproject.org/pub/fedora/linux/updates/

CVE-2013-0787: Schwachstelle in XULRunner

In XULRunner werden nicht wohlgeformte Webinhalte nicht richtig verarbeitet.
Ein entfernter Angreifer kann dadurch mittels speziell präparierter
Webinhalte im Rahmen einer Anwendung, die XULRunner verwendet (z.B. Firefox,
…), schlimmstenfalls beliebige Befehle mit Rechten dieser Anwendung zur
Ausführung bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-0571/

Das Hersteller Advisory:
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100142.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100144.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100143.html

Schwachstelle CVE-2013-0787:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0787

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben