BugTraq
[CLA-2004:877] Conectiva Security Announcement - mozilla Oct 22 2004 06:59PM
Conectiva Updates (secure conectiva com br)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- ------------------------------------------------------------------------
--
CONECTIVA LINUX SECURITY ANNOUNCEMENT
- ------------------------------------------------------------------------
--

PACKAGE : mozilla
SUMMARY : New upstream for mozilla
DATE : 2004-10-22 16:18:00
ID : CLA-2004:877
RELEVANT
RELEASES : 9, 10

- ------------------------------------------------------------------------
-

DESCRIPTION
Mozilla[1] is an open-source web browser designed for standards
compliance, performance and portability.

This announcement updates mozilla packages for Conectiva Linux 9 and
10 to mozilla version 1.7.3. This updates fixes lots of
vulnerabilities, which the most recent and important is listed
bellow:

CAN-2004-0597: multiple buffer overflows in libpng
CAN-2004-0598: denial of service via a certain PNG image
CAN-2004-0599: multiple integer overflows in libpng
CAN-2004-0718: content in unrelated windows could be modified
CAN-2004-0722: integer overflow in the SOAPParameter object
constructor
CAN-2004-0757: heap-based buffer overflow in the SendUidl of POP3
code
CAN-2004-0758: denial-of-service with malicious SSL certificates
CAN-2004-0759: read files via JavaScript
CAN-2004-0760: MIME code handles %00 incorrectly
CAN-2004-0761: spoofing of security lock icon
CAN-2004-0763: spoofing of SSL certificates by using redirects and
JavaScript
CAN-2004-0764: hijacking the user interface via the "chrome" flag and
XML User Interface Language (XUL) files
CAN-2004-0765: spoofing SSL certificates due to incorrecting
comparsion of hostnames
CAN-2004-0902: Several heap based buffer overflows in Mozilla
Browsers.
CAN-2004-0903: Stack-based buffer overflow in the writeGroup function
in vcard handling.
CAN-2004-0904: Buffer overflow in BMP images decoding.
CAN-2004-0905: Crossdomain scripting and possible code execution by
javascript drag and drop.
CAN-2004-0906: XPI Installer sets insecure permissions, allowing
local users to overwrite files of the user.
CAN-2004-0908: Allow untrusted javascript code to read and write to
the clipboard.
CAN-2004-0909: Allow remote attackers to trick the user into
performing dangerous operations by modifying security relevant dialog
boxes.

For further information on the vulnerabilities, please, refer to
mozilla's security page, located at
http://www.mozilla.org/projects/security/known-vulnerabilities.html

SOLUTION
All mozilla users should upgrade their packages. Galeon users on
Conectiva Linux 9.0 must choose another browser, becose all galeon's
available versions for this Conectiva Linux are not compatible with
the new mozilla.


REFERENCES
1.http://www.mozilla.org/

UPDATED PACKAGES
ftp://atualizacoes.conectiva.com.br/10/SRPMS/mozilla-1.7.3-60868U10_1cl.
src.rpm
ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-1.2.9-60593U10_1cl
.src.rpm
ftp://atualizacoes.conectiva.com.br/10/SRPMS/epiphany-extensions-1.0-606
03U10_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr-devel-1.7.3-60868U10
_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnspr4-1.7.3-60868U10_1cl.
i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss-devel-1.7.3-60868U10_
1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libnss3-1.7.3-60868U10_1cl.i
386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-1.7.3-60868U10_1cl.i
386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-base-1.7.3-60868U10_
1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-devel-1.7.3-60868U10
_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-dom-inspector-1.7.3-
60868U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-irc-1.7.3-60868U10_1
cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-js-debugger-1.7.3-60
868U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-mail-1.7.3-60868U10_
1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/mozilla-psm-1.7.3-60868U10_1
cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-1.2.9-60593U10_1cl.
i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-devel-1.2.9-60593U1
0_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-am-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ar-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-az-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-be-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bg-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-bn-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ca-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cs-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-cy-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-da-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-de-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-el-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_CA-1.2.9-60
593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-en_GB-1.2.9-60
593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-es-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-et-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-eu-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fa-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fi-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-fr-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ga-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-gu-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-he-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hi-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hr-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-hu-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-id-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-is-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-it-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ja-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ko-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-li-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-lt-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mi-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mk-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ml-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-mn-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ms-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nl-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-nn-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-no-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pa-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pl-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-pt_BR-1.2.9-60
593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ro-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ru-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sk-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sl-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sq-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sr-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-sv-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-ta-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-th-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tk-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-tr-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-uk-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-vi-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-wa-1.2.9-60593
U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_CN-1.2.9-60
593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-i18n-zh_TW-1.2.9-60
593U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-1.0-6060
3U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-bg-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-ca-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-cs-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-da-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-de-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-el-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-en_
GB-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-es-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-fr-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-hr-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-hu-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-it-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-ja-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-lt-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-nl-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-no-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-pa-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-pl-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-pt-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-pt_
BR-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-ru-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-sk-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-sq-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-sr-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-sv-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-uk-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-wa-
1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/epiphany-extensions-i18n-zh_
CN-1.0-60603U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/SRPMS/mozilla-1.7.3-27852U90_4cl.s
rc.rpm
ftp://atualizacoes.conectiva.com.br/9/SRPMS/task-gnomeutils-9.0-28979U90
_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr-devel-1.7.3-27852U90_
4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnspr4-1.7.3-27852U90_4cl.i
386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss-devel-1.7.3-27852U90_4
cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnss3-1.7.3-27852U90_4cl.i3
86.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-1.7.3-27852U90_4cl.i3
86.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-base-1.7.3-27852U90_4
cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-devel-1.7.3-27852U90_
4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-dom-inspector-1.7.3-2
7852U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-irc-1.7.3-27852U90_4c
l.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-js-debugger-1.7.3-278
52U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-mail-1.7.3-27852U90_4
cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mozilla-psm-1.7.3-27852U90_4c
l.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/task-gnomeutils-9.0-28979U90_
1cl.noarch.rpm

ADDITIONAL INSTRUCTIONS
The apt tool can be used to perform RPM packages upgrades:

- run: apt-get update
- after that, execute: apt-get upgrade

Detailed instructions regarding the use of apt and upgrade examples
can be found at http://distro.conectiva.com.br/atualizacoes/#apt?idioma=en

- ------------------------------------------------------------------------
-
All packages are signed with Conectiva's GPG key. The key and instructions
on how to import it can be found at
http://distro.conectiva.com.br/seguranca/chave/?idioma=en
Instructions on how to check the signatures of the RPM packages can be
found at http://distro.conectiva.com.br/seguranca/politica/?idioma=en

- ------------------------------------------------------------------------
-
All our advisories and generic update instructions can be viewed at
http://distro.conectiva.com.br/atualizacoes/?idioma=en

- ------------------------------------------------------------------------
-
Copyright (c) 2004 Conectiva Inc.
http://www.conectiva.com

- ------------------------------------------------------------------------
-
subscribe: conectiva-updates-subscribe (at) papaleguas.conectiva.com (dot) br [email concealed]
unsubscribe: conectiva-updates-unsubscribe (at) papaleguas.conectiva.com (dot) br [email concealed]
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQFBeVh+42jd0JmAcZARAqfHAKC3tRUPrpejVdg7v+h2XKbWnu/chQCgwWpX
Q80oIzPesZTkU/Q+wN4jGME=
=mWV4
-----END PGP SIGNATURE-----

[ reply ]


 

Privacy Statement
Copyright 2010, SecurityFocus