|
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 - -------------------------------------------------------------------------- CONECTIVA LINUX SECURITY ANNOUNCEMENT - -------------------------------------------------------------------------- PACKAGE : mozilla SUMMARY : New upstream for mozilla DATE : 2004-10-22 16:18:00 ID : CLA-2004:877 RELEVANT RELEASES : 9, 10 - ------------------------------------------------------------------------- DESCRIPTION Mozilla[1] is an open-source web browser designed for standards compliance, performance and portability. This announcement updates mozilla packages for Conectiva Linux 9 and 10 to mozilla version 1.7.3. This updates fixes lots of vulnerabilities, which the most recent and important is listed bellow: CAN-2004-0597: multiple buffer overflows in libpng CAN-2004-0598: denial of service via a certain PNG image CAN-2004-0599: multiple integer overflows in libpng CAN-2004-0718: content in unrelated windows could be modified CAN-2004-0722: integer overflow in the SOAPParameter object constructor CAN-2004-0757: heap-based buffer overflow in the SendUidl of POP3 code CAN-2004-0758: denial-of-service with malicious SSL certificates CAN-2004-0759: read files via JavaScript CAN-2004-0760: MIME code handles %00 incorrectly CAN-2004-0761: spoofing of security lock icon CAN-2004-0763: spoofing of SSL certificates by using redirects and JavaScript CAN-2004-0764: hijacking the user interface via the "chrome" flag and XML User Interface Language (XUL) files CAN-2004-0765: spoofing SSL certificates due to incorrecting comparsion of hostnames CAN-2004-0902: Several heap based buffer overflows in Mozilla Browsers. CAN-2004-0903: Stack-based buffer overflow in the writeGroup function in vcard handling. CAN-2004-0904: Buffer overflow in BMP images decoding. CAN-2004-0905: Crossdomain scripting and possible code execution by javascript drag and drop. CAN-2004-0906: XPI Installer sets insecure permissions, allowing local users to overwrite files of the user. CAN-2004-0908: Allow untrusted javascript code to read and write to the clipboard. CAN-2004-0909: Allow remote attackers to trick the user into performing dangerous operations by modifying security relevant dialog boxes. For further information on the vulnerabilities, please, refer to mozilla's security page, located at http://www.mozilla.org/projects/security/known-vulnerabilities.html SOLUTION All mozilla users should upgrade their packages. Galeon users on Conectiva Linux 9.0 must choose another browser, becose all galeon's available versions for this Conectiva Linux are not compatible with the new mozilla. REFERENCES 1.http://www.mozilla.org/ UPDATED PACKAGES ftp://atualizacoes.conectiva.com.br/10/SRPMS/mozilla-1.7.3-60868U10 _1cl.src.rpm ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-1.2.9-60593U 10_1cl.src.rpm ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-extensions-1 .0-60603U10_1cl.src.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr-devel-1.7.3-6086 8U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr4-1.7.3-60868U10 _1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss-devel-1.7.3-60868 U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss3-1.7.3-60868U10_ 1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-1.7.3-60868U10_ 1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-base-1.7.3-6086 8U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-devel-1.7.3-6086 8U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-dom-inspector-1. 7.3-60868U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-irc-1.7.3-60868U 10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-js-debugger-1.7. 3-60868U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-mail-1.7.3-60868 U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-psm-1.7.3-60868 U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-1.2.9-60593U1 0_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-devel-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-am-1.2.9- 60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ar-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-az-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-be-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bg-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bn-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ca-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cs-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cy-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-da-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-de-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-el-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_CA-1. 2.9-60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_GB-1. 2.9-60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-es-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-et-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-eu-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fa-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fi-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fr-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ga-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-gu-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-he-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hi-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hr-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hu-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-id-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-is-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-it-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ja-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ko-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-li-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-lt-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mi-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mk-1.2.9- 60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ml-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mn-1.2.9- 60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ms-1.2.9- 60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nl-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nn-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-no-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pa-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pl-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt_BR-1.2 .9-60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ro-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ru-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sk-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sl-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sq-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sr-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sv-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ta-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-th-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tk-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tr-1.2.9-60 593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-uk-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-vi-1.2.9-6 0593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-wa-1.2.9- 60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_CN-1. 2.9-60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_TW-1. 2.9-60593U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-1.0 -60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-bg-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ca-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-cs-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-da-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-de-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-el-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-en_GB-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-es-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-fr-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-hr-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-hu-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-it-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ja-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-lt-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-nl-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-no-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pa-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pl-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pt-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-pt_BR-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-ru-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sk-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sq-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sr-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-sv-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-uk-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-wa-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18 n-zh_CN-1.0-60603U10_1cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/SRPMS/mozilla-1.7.3-27852U90_ 4cl.src.rpm ftp://atualizacoes.conectiva.com.br/9/SRPMS/task-gnomeutils-9.0-289 79U90_1cl.src.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr-devel-1.7.3-27852 U90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr4-1.7.3-27852U90_ 4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss-devel-1.7.3-27852U 90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss3-1.7.3-27852U90_4 cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-1.7.3-27852U90_4 cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-base-1.7.3-27852 U90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-devel-1.7.3-27852 U90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-dom-inspector-1.7 .3-27852U90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-irc-1.7.3-27852U9 0_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-js-debugger-1.7.3 -27852U90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-mail-1.7.3-27852U 90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-psm-1.7.3-27852U 90_4cl.i386.rpm ftp://atualizacoes.conectiva.com.br/9/RPMS/task-gnomeutils-9.0-2897 9U90_1cl.noarch.rpm ADDITIONAL INSTRUCTIONS The apt tool can be used to perform RPM packages upgrades: - run: apt-get update - after that, execute: apt-get upgrade Detailed instructions regarding the use of apt and upgrade examples can be found at http://distro.conectiva.com.br/atualizacoes/#apt?idioma=en - ------------------------------------------------------------------------- All packages are signed with Conectiva's GPG key. The key and instructions on how to import it can be found at http://distro.conectiva.com.br/seguranca/chave/?idioma=en Instructions on how to check the signatures of the RPM packages can be found at http://distro.conectiva.com.br/seguranca/politica/?idioma=en - ------------------------------------------------------------------------- All our advisories and generic update instructions can be viewed at http://distro.conectiva.com.br/atualizacoes/?idioma=en - ------------------------------------------------------------------------- Copyright (c) 2004 Conectiva Inc. http://www.conectiva.com - ------------------------------------------------------------------------- subscribe: conectiva-updates-subscribe@papaleguas.conectiva.com.br unsubscribe: conectiva-updates-unsubscribe@papaleguas.conectiva.com.br -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) Comment: For info see http://www.gnupg.org iD8DBQFBeVh+42jd0JmAcZARAqfHAKC3tRUPrpejVdg7v+h2XKbWnu/chQCgwWpX Q80oIzPesZTkU/Q+wN4jGME= =mWV4 -----END PGP SIGNATURE-----