TUCoPS :: Linux :: Conectiva :: hack3547.htm

mozilla vulnerability
[CLA-2004:877] Conectiva Security Announcement - mozilla

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- --------------------------------------------------------------------------
CONECTIVA LINUX SECURITY ANNOUNCEMENT 
- --------------------------------------------------------------------------

PACKAGE   : mozilla
SUMMARY   : New upstream for mozilla
DATE      : 2004-10-22 16:18:00
ID        : CLA-2004:877
RELEVANT
RELEASES  : 9, 10

- -------------------------------------------------------------------------

DESCRIPTION
 Mozilla[1] is an open-source web browser designed for standards
 compliance, performance and portability.
 
 This announcement updates mozilla packages for Conectiva Linux 9 and
 10 to mozilla version 1.7.3. This updates fixes lots of
 vulnerabilities, which the most recent and important is listed
 bellow:
 
 CAN-2004-0597: multiple buffer overflows in libpng
 CAN-2004-0598: denial of service via a certain PNG image
 CAN-2004-0599: multiple integer overflows in libpng
 CAN-2004-0718: content in unrelated windows could be modified
 CAN-2004-0722: integer overflow in the SOAPParameter object
 constructor
 CAN-2004-0757: heap-based buffer overflow in the SendUidl of POP3
 code
 CAN-2004-0758: denial-of-service with malicious SSL certificates
 CAN-2004-0759: read files via JavaScript
 CAN-2004-0760: MIME code handles %00 incorrectly
 CAN-2004-0761: spoofing of security lock icon
 CAN-2004-0763: spoofing of SSL certificates by using redirects and
 JavaScript
 CAN-2004-0764: hijacking the user interface via the "chrome" flag and
 XML User   Interface Language (XUL) files
 CAN-2004-0765: spoofing SSL certificates due to incorrecting
 comparsion of   hostnames
 CAN-2004-0902: Several heap based buffer overflows in Mozilla
 Browsers.
 CAN-2004-0903: Stack-based buffer overflow in the writeGroup function
 in vcard handling.
 CAN-2004-0904: Buffer overflow in BMP images decoding.
 CAN-2004-0905: Crossdomain scripting and possible code execution by
 javascript drag and drop.
 CAN-2004-0906: XPI Installer sets insecure permissions, allowing
 local users to overwrite files of the user.
 CAN-2004-0908: Allow untrusted javascript code to read and write to
 the clipboard.
 CAN-2004-0909: Allow remote attackers to trick the user into
 performing dangerous operations by modifying security relevant dialog
 boxes.
 
 For further information on the vulnerabilities, please, refer to
 mozilla's security page, located at
 http://www.mozilla.org/projects/security/known-vulnerabilities.html 


SOLUTION
 All mozilla users should upgrade their packages. Galeon users on
 Conectiva Linux 9.0 must choose another browser, becose all galeon's
 available versions for this Conectiva Linux are not compatible with
 the new mozilla.
 
 
 REFERENCES
 1.http://www.mozilla.org/ 


UPDATED PACKAGES
ftp://atualizacoes.conectiva.com.br/10/SRPMS/mozilla-1.7.3-60868U10 _1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-1.2.9-60593U 10_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-extensions-1 .0-60603U10_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr-devel-1.7.3-6086 8U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr4-1.7.3-60868U10 _1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss-devel-1.7.3-60868 U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss3-1.7.3-60868U10_ 1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-1.7.3-60868U10_ 1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-base-1.7.3-6086 8U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-devel-1.7.3-6086 8U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-dom-inspector-1. 7.3-60868U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-irc-1.7.3-60868U 10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-js-debugger-1.7. 3-60868U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-mail-1.7.3-60868 U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-psm-1.7.3-60868 U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-1.2.9-60593U1 0_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-devel-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-am-1.2.9- 60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ar-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-az-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-be-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bg-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bn-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ca-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cs-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cy-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-da-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-de-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-el-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_CA-1. 2.9-60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_GB-1. 2.9-60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-es-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-et-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-eu-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fa-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fi-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fr-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ga-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-gu-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-he-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hi-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hr-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hu-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-id-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-is-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-it-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ja-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ko-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-li-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-lt-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mi-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mk-1.2.9- 60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ml-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mn-1.2.9- 60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ms-1.2.9- 60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nl-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nn-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-no-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pa-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pl-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt_BR-1.2 .9-60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ro-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ru-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sk-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sl-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sq-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sr-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sv-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ta-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-th-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tk-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tr-1.2.9-60 593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-uk-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-vi-1.2.9-6 0593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-wa-1.2.9- 60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_CN-1. 2.9-60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_TW-1. 2.9-60593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-1.0 -60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-bg-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ca-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-cs-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-da-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-de-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-el-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-en_GB-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-es-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-fr-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-hr-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-hu-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-it-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ja-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-lt-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-nl-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-no-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pa-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pl-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pt-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pt_BR-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ru-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sk-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sq-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sr-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sv-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-uk-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-wa-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-zh_CN-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/SRPMS/mozilla-1.7.3-27852U90_ 4cl.src.rpm
ftp://atualizacoes.conectiva.com.br/9/SRPMS/task-gnomeutils-9.0-289 79U90_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr-devel-1.7.3-27852 U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr4-1.7.3-27852U90_ 4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss-devel-1.7.3-27852U 90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss3-1.7.3-27852U90_4 cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-1.7.3-27852U90_4 cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-base-1.7.3-27852 U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-devel-1.7.3-27852 U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-dom-inspector-1.7 .3-27852U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-irc-1.7.3-27852U9 0_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-js-debugger-1.7.3 -27852U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-mail-1.7.3-27852U 90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-psm-1.7.3-27852U 90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/task-gnomeutils-9.0-2897 9U90_1cl.noarch.rpm


ADDITIONAL INSTRUCTIONS
 The apt tool can be used to perform RPM packages upgrades:

 - run:                 apt-get update
 - after that, execute: apt-get upgrade

 Detailed instructions regarding the use of apt and upgrade examples 
 can be found at http://distro.conectiva.com.br/atualizacoes/#apt?idioma=en 

- -------------------------------------------------------------------------
All packages are signed with Conectiva's GPG key. The key and instructions
on how to import it can be found at 
http://distro.conectiva.com.br/seguranca/chave/?idioma=en 
Instructions on how to check the signatures of the RPM packages can be
found at http://distro.conectiva.com.br/seguranca/politica/?idioma=en 

- -------------------------------------------------------------------------
All our advisories and generic update instructions can be viewed at
http://distro.conectiva.com.br/atualizacoes/?idioma=en 

- -------------------------------------------------------------------------
Copyright (c) 2004 Conectiva Inc.
http://www.conectiva.com 

- -------------------------------------------------------------------------
subscribe: conectiva-updates-subscribe@papaleguas.conectiva.com.br 
unsubscribe: conectiva-updates-unsubscribe@papaleguas.conectiva.com.br 
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org 

iD8DBQFBeVh+42jd0JmAcZARAqfHAKC3tRUPrpejVdg7v+h2XKbWnu/chQCgwWpX
Q80oIzPesZTkU/Q+wN4jGME=
=mWV4
-----END PGP SIGNATURE-----

TUCoPS is optimized to look best in Firefox® on a widescreen monitor (1440x900 or better).
Site design & layout copyright © 1986-2024 AOH