Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Paket xulrunner
Paket thunderbird
Paket firefox
Betroffene Plattformen:
Fedora 17
Eine Schwachstelle in der Mozilla Browser Engine ermöglicht es einem
Angreifer schlimmstenfalls beliebige Befehle mit den Rechten des betroffenen
Programms auszuführen.
Software Upgrade:
Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.
http://dl.fedoraproject.org/pub/fedora/linux/updates/
CVE-2013-0787: Schwachstelle in XULRunner
In XULRunner werden nicht wohlgeformte Webinhalte nicht richtig verarbeitet.
Ein entfernter Angreifer kann dadurch mittels speziell präparierter
Webinhalte im Rahmen einer Anwendung, die XULRunner verwendet (z.B. Firefox,
…), schlimmstenfalls beliebige Befehle mit Rechten dieser Anwendung zur
Ausführung bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-0571/
Das Hersteller Advisory:
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100142.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100144.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-March/100143.html
Schwachstelle CVE-2013-0787:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0787
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.