Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

Debian : mise à jour pour iceweasel


14/07/2008 10H47
Référence Secunia : SA31069 
Date de publication : 2008-07-14

Risque : Elevé. Niveau 4 sur 5. faille securite informatique
Impact : Contournement de la Sécurité, Cross Site Scripting, Spoofing, Exposition d'informations systèmes, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Debian GNU/Linux 4.0

Référence CVE :
CVE-2008-2811


Description :
Debian a réalisé une mise à jour pour iceweasel. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques par Cross-Site Scripting et Spoofing, contourner certaines restrictions de sécurité, divulguer des informations sensibles, ou potentiellement compromettre le système d'un utilisateur.


Solutions :
Appliquez les paquetages mis à jour.

-- Debian GNU/Linux 4.0 alias etch --

Archives source :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15.orig.tar.gz

Taille/checksum MD5: 47244449 4fb7fdf128d5c8ce5e880510e58f5cfa
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1.dsc

Taille/checksum MD5: 1289 f29a9bb4fd9f71d203de489050e1f5f5
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1.diff.gz

Taille/checksum MD5: 186551 355acbaea7631bbfa0a1013902a7c82a

Paquetages indépendants de l'architecture :

http://security.debian.org/pool/updates/main/i/iceweasel/mozilla-firefox_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 55052 f166a298b2e71f4e478c01dc99e9601f
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dom-inspector_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 239592 281c8418a4d86ab976acf4fd65033606
http://security.debian.org/pool/updates/main/i/iceweasel/firefox_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 54520 283777c2a1be7e90d85e7f900c085f40
http://security.debian.org/pool/updates/main/i/iceweasel/mozilla-firefox-dom-inspector_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 54262 06e72fcbbe44c5d4125137786dfb8011
http://security.debian.org/pool/updates/main/i/iceweasel/mozilla-firefox-gnome-support_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 54260 cb6f4ccf969394a3f5b650fb0f8de834
http://security.debian.org/pool/updates/main/i/iceweasel/firefox-gnome-support_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 54376 fe9ef4ef5de1b277d8a532aeaaaf5581
http://security.debian.org/pool/updates/main/i/iceweasel/firefox-dom-inspector_2.0.0.15-0etch1_all.deb

Taille/checksum MD5: 54412 2728ff70a7e5051d7dc5bb424ca17a79

amd64 architecture (AMD x86_64 (AMD64))

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_amd64.deb

Taille/checksum MD5: 50156300 9ab61c77c9b1bb6af19448d2300b3277
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_amd64.deb

Taille/checksum MD5: 87772 a3c3f310edeba4b18dfbb8880c8d76f9
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_amd64.deb

Taille/checksum MD5: 10202026 6017a343bcee74e5922218b25b00a9d9

hppa architecture (HP PA RISC)

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_hppa.deb

Taille/checksum MD5: 50526254 29a44a85fd87708cc9c1f8a4bb10f346
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_hppa.deb

Taille/checksum MD5: 11108034 8e9c155e5a4128bed37260c0ad7a0c1b
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_hppa.deb

Taille/checksum MD5: 89312 1a2507f73581e80103806bda8c673abd

Architecture i386 (Intel ia32) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_i386.deb

Taille/checksum MD5: 49553216 2f70c9f1fb5306d9f937613b3cc84cda
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_i386.deb

Taille/checksum MD5: 81902 34948a1ed1b8558e0804860914cd0c72
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_i386.deb

Taille/checksum MD5: 9117184 f77fc0ad893338c987f206101facd9f0

ia64 architecture (Intel ia64)

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_ia64.deb

Taille/checksum MD5: 14150826 de782a5715826236aacf2311f43ef949
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_ia64.deb

Taille/checksum MD5: 50499040 fe8b0f690dd078d0997b27ba36a0e510
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_ia64.deb

Taille/checksum MD5: 100112 ab756247dd84e77695ff6b4dfab96cd3

Architecture mips (MIPS (Big Endian)) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_mips.deb

Taille/checksum MD5: 11058248 30d13ac857eddbbeeb6d19fc2a4f9b75
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_mips.deb

Taille/checksum MD5: 83040 07fc599646c9d80e43fe84e4509d34b7
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_mips.deb

Taille/checksum MD5: 53950398 74967273393c4b168c101eae383577ff

Architecture mipsel (MIPS (Little Endian)) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_mipsel.deb

Taille/checksum MD5: 52499994 9c02fbe217402e9c00ef01fa103dc43d
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_mipsel.deb

Taille/checksum MD5: 10759554 cd00c8429e986dc2399c60cd8c131b2a
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_mipsel.deb

Taille/checksum MD5: 83054 66561cb487daf2a9df80c8c1722fcce1

Architecture powerpc (PowerPC) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_powerpc.deb

Taille/checksum MD5: 9935232 0d405869b71246057614dc440c2c685c
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_powerpc.deb

Taille/checksum MD5: 83630 46e7175e4b0e1bf27a5254c7bc332eaa
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_powerpc.deb

Taille/checksum MD5: 51949586 589452bc8022d7947522d4e596f6388a

Architecture s390 (IBM S/390) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_s390.deb

Taille/checksum MD5: 88034 a29c5e9842d6704818cce57a3cb53d1e
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_s390.deb

Taille/checksum MD5: 50828486 9f956f6e6a3a40ea666dc3b9bb4888db
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_s390.deb

Taille/checksum MD5: 10359442 86e9bac75060c34d0c42826e38b0e6ae

Architecture sparc (Sun SPARC/UltraSPARC) :

http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-gnome-support_2.0.0.15-0etch1_sparc.deb

Taille/checksum MD5: 81748 6fc2cc53b1d64b48b24ab8b81c9027a4
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel-dbg_2.0.0.15-0etch1_sparc.deb

Taille/checksum MD5: 49164610 e334feea6dd3c72cc2a49af2b3e25e33
http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.15-0etch1_sparc.deb

Taille/checksum MD5: 9138482 2a301be276e18b5605454682b37ddefd

Référence :
http://lists.debian.org/debian-security-announce/2008/msg00188.html


Autres références :

SA30911:
http://secunia.com/advisories/30911/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081201 Debian mise à jour pour imlib2 4
20081125 Debian mise à jour pour iceweasel 4
20081125 Debian mise à jour pour enscript 3
20081124 Debian mise à jour pour xulrunner 4
20081124 Debian mise à jour pour hf 2
20081120 Debian mise à jour pour python2 4 3
20081118 Debian mise à jour pour libxml2 4
20081113 Debian mise à jour pour libcdaudio 3
20081110 Debian mise à jour pour net snmp 2
20081106 Debian mise à jour pour mysql dfsg 5 0 2
20081030 Debian mise à jour pour openoffice org 4
20081028 Debian mise à jour pour clamav 3
20081024 Debian mise à jour pour libspf2 3
20081023 Debian mise à jour pour dbus 1
20081022 Debian mise à jour pour qemu 2
20081021 Debian mise à jour pour cupsys 3
20081020 Debian mise à jour pour linux 2 6 2
20081015 Debian mise à jour pour libxml2 3
20081014 Debian mise à jour pour linux 2 6 2
20081013 Debian mise à jour pour ruby1 9 3
20081013 Debian mise à jour pour ruby1 8 3
20081013 Debian mise à jour pour openldap 2
20081013 Debian mise à jour pour mon 1
20081009 Debian mise à jour pour iceweasel 4
20081007 Debian mise à jour pour squid 3
20081007 Debian mise à jour pour lighttpd 3
20081007 Debian mise à jour pour PHP 3
20081006 Debian mise à jour pour mplayer 4
20081006 Debian mise à jour pour feta 2
20080924 Debian mise à jour pour twiki 2
20080917 Debian mise à jour pour openssh 3
20080915 Debian mise à jour pour git core 3
20080912 Debian mise à jour pour linux 2 6 24 1
20080911 Debian mise à jour pour freetype 3
20080902 Debian mise à jour pour wordnet 3
20080902 Debian mise à jour pour slash 2
20080825 Debian mise à jour pour libxml2 3
20080822 Debian mise à jour pour linux 2 6 2
20080819 Debian mise à jour pour postfix
20080812 Debian mise à jour pour pdns
20080804 Debian mise à jour pour opensc
20080804 Debian mise à jour pour httracker
20080803 Debian mise à jour pour cupsys
20080801 Debian mise à jour pour libxslt
20080801 Debian mise à jour pour dnsmasq
20080731 Debian mise à jour pour newsx
20080728 Debian mise à jour pour ruby1 9
20080728 Debian mise à jour pour python2 5
20080728 Debian mise à jour pour python dns
20080728 Debian mise à jour pour icedove
20080724 Debian mise à jour pour xulrunner
20080724 Debian mise à jour pour iceweasel
20080724 Debian mise à jour pour clamav
20080722 Debian mise à jour pour ruby1 8
20080722 Debian mise à jour pour libgd2
20080717 Debian mise à jour pour afuse
20080716 Debian mise à jour pour lighttpd
20080716 Debian mise à jour pour gaim
20080714 Debian mise à jour pour mysql dfsg 5 0
20080714 Debian mise à jour pour iceweasel
20080710 Debian mise à jour pour poppler
20080709 Debian mise à jour pour bind9
20080709 Debian bind DNS Cache Poisoning Vulnérabilité
20080707 Debian mise à jour pour wordpress
20080707 Debian mise à jour pour pcre3
20080702 Debian mise à jour pour sympa
20080627 Debian mise à jour pour dbus
20080620 Debian mise à jour pour libtk img
20080616 Debian mise à jour pour imlib2
20080613 Debian mise à jour pour mt daapd
20080612 Debian mise à jour pour xorg server
20080610 Debian mise à jour pour tomcat5 5
20080610 Debian mise à jour pour linux 2 6
20080529 Debian mise à jour pour libxslt
20080528 Debian mise à jour pour linux 2 6
20080523 Debian mise à jour pour xine lib
20080522 Debian mise à jour pour speex
20080522 Debian mise à jour pour libfishsound
20080521 Debian mise à jour pour peercast
20080521 Debian mise à jour pour gnutls13
20080521 Debian mise à jour pour gnome peercast
20080519 Debian mise à jour pour php4
20080519 Debian mise à jour pour netpbm free
20080516 Debian mise à jour pour gforge
20080514 Debian mise à jour pour openssh
20080513 Debian OpenSSL Predictable Random Number Generator et Update
20080512 Debian mise à jour pour rdesktop
20080512 Debian mise à jour pour php5
20080429 Debian mise à jour pour ldm
20080429 Debian mise à jour pour kronolith
20080429 Debian mise à jour pour iceape
20080428 Debian mise à jour pour phpgedview
20080425 Debian mise à jour pour xulrunner
20080425 Debian mise à jour pour phpmyadmin
20080424 Debian mise à jour pour iceweasel
20080423 Debian mise à jour pour roundup
20080421 Debian mise à jour pour python
20080421 Debian mise à jour pour mplayer
20080421 Debian mise à jour pour ikiwiki
20080418 Debian mise à jour pour xpdf
20080417 Debian mise à jour pour openoffice org
20080411 Debian mise à jour pour rsync
20080411 Debian mise à jour pour gnumeric
20080410 Debian mise à jour pour vlc
20080410 Debian mise à jour pour pdns recursor
20080410 Debian mise à jour pour libcairo
20080409 Debian mise à jour pour openldap2 3
20080404 Debian mise à jour pour xpdf
20080401 Debian mise à jour pour xine lib
20080331 Debian mise à jour pour iceweasel
20080328 Debian mise à jour pour xulrunner
20080328 Debian mise à jour pour policyd weight
20080328 Debian mise à jour pour iceape
20080328 Debian mise à jour pour exiftags
20080321 Debian mise à jour pour xwine
20080321 Debian mise à jour pour asterisk
20080319 Debian mise à jour pour krb5
20080318 Debian mise à jour pour unzip
20080318 Debian mise à jour pour ikiwiki
20080317 Debian mise à jour pour smarty
20080317 Debian mise à jour pour lighttpd
20080317 Debian mise à jour pour ldapscripts
20080317 Debian mise à jour pour horde3
20080317 Debian mise à jour pour dovecot
20080317 Debian mise à jour pour backup manager
20080312 Debian mise à jour pour libnet dns perl
20080310 Debian mise à jour pour moin
20080307 Debian mise à jour pour lighttpd
20080306 Debian mise à jour pour evolution
20080304 Debian mise à jour pour libicu
20080228 Debian mise à jour pour ghostscript
20080226 Debian mise à jour pour diatheke
20080225 Debian mise à jour pour turba2
20080225 Debian mise à jour pour iceape
20080225 Debian mise à jour pour alsa driver
20080222 Debian mise à jour pour wordpress
20080222 Debian mise à jour pour splitvt
20080222 Debian mise à jour pour dspam
20080220 Debian mise à jour pour pcre3
20080213 Debian mise à jour pour mplayer
20080211 Debian mise à jour pour xulrunner
20080211 Debian mise à jour pour tk8 4
20080211 Debian mise à jour pour tk8 3
20080211 Debian mise à jour pour sdl image1 2
20080211 Debian mise à jour pour phpbb2
20080211 Debian mise à jour pour libexif
20080211 Debian mise à jour pour iceweasel
20080211 Debian mise à jour pour icedove
20080207 Debian mise à jour pour net snmp
20080206 Debian mise à jour pour squid
20080206 Debian mise à jour pour python cherrypy
20080206 Debian mise à jour pour poppler
20080206 Debian mise à jour pour gnatsweb
20080130 Debian mise à jour pour linux 2 6
20080129 Debian mise à jour pour pulseaudio
20080129 Debian mise à jour pour mysql dfsg 5 0
20080128 Debian mise à jour pour yarssr
20080128 Debian mise à jour pour gforge
20080124 Debian mise à jour pour libvorbis
20080124 Debian mise à jour pour exiv2
20080118 Debian mise à jour pour apt listchanges
20080114 Debian mise à jour pour postgresql
20080114 Debian mise à jour pour libxml2
20080114 Debian mise à jour pour hplip
20080111 Debian mise à jour pour openafs
20080110 Debian mise à jour pour fail2ban
20080109 Debian mise à jour pour libarchive
20080108 Debian mise à jour pour tomcat5
20080104 Debian mise à jour pour wireshark
20080104 Debian mise à jour pour tomcat5 5
20080104 Debian mise à jour pour maradns
20080102 Debian mise à jour pour typo3 src
20080102 Debian mise à jour pour tar
20080102 Debian mise à jour pour peercast
20080102 Debian mise à jour pour libsndfile
20080102 Debian mise à jour pour inotify tools
20071227 Debian mise à jour pour cupsys
20071221 Debian mise à jour pour le kernel
20071220 Debian mise à jour pour clamav
20071217 Debian mise à jour pour mydns
20071217 Debian mise à jour pour centericq
20071213 Debian mise à jour pour ruby gnome2
20071213 Debian mise à jour pour libnss ldap
20071213 Debian mise à jour pour htdig
20071211 Debian mise à jour pour le kernel
20071210 Debian mise à jour pour sitebar
20071206 Debian mise à jour pour zabbix
20071206 Debian mise à jour pour wesnoth
20071206 Debian mise à jour pour openoffice org et hsqldb
20071203 Debian mise à jour pour cacti
20071203 Debian mise à jour pour asterisk
20071128 Debian mise à jour pour tk8 4
20071128 Debian mise à jour pour tk8 3
20071127 Debian mise à jour pour wireshark
20071127 Debian mise à jour pour mysql dfsg mysql dfsg 5 0 et mysql dfsg 4 1
20071126 Debian mise à jour pour ruby1 9
20071123 Debian mise à jour pour samba
20071122 Debian mise à jour pour kdegraphics
20071112 Debian mise à jour pour zope cmfplone
20071112 Debian mise à jour pour horde3
20071109 Debian mise à jour pour phpmyadmin
20071109 Debian mise à jour pour gallery2
20071107 Debian mise à jour pour perl
20071106 Debian mise à jour pour perdition
20071106 Debian mise à jour pour pcre3
20071029 Debian mise à jour pour iceweasel
20071026 Debian mise à jour pour xen utils
20071024 Debian mise à jour pour xfce4 terminal
20071024 Debian mise à jour pour reprepro
20071015 Debian mise à jour pour wesnoth
20071010 Debian mise à jour pour xfs
20071003 Debian mise à jour pour elinks
20070928 Debian mise à jour pour le kernel
20070921 Debian mise à jour pour kdebase
20070918 Debian mise à jour pour openoffice org
20070912 Debian mise à jour pour phpwiki
20070912 Debian mise à jour pour ktorrent
20070912 Debian mise à jour pour jffnms
20070911 Debian mise à jour pour gforge
20070910 Debian mise à jour pour xorg server
20070905 Debian mise à jour pour librpcsecgss
20070905 Debian mise à jour pour krb5
20070903 Debian mise à jour pour vim
20070903 Debian mise à jour pour le kernel
20070903 Debian mise à jour pour id3lib3 8 3
20070903 Debian mise à jour pour clamav
20070830 Debian mise à jour pour lighttpd
20070829 Debian mise à jour pour rsync
20070827 Debian mise à jour pour asterisk
20070821 Debian mise à jour pour koffice
20070817 Debian mise à jour pour le kernel
20070816 Debian mise à jour pour xpdf
20070816 Debian mise à jour pour poppler
20070816 Debian mise à jour pour iceape
20070814 Debian mise à jour pour kdegraphics
20070814 Debian mise à jour pour gpdf
20070813 Debian mise à jour pour tcpdump
20070808 Debian mise à jour pour pdfkit framework
20070808 Debian mise à jour pour bochs
20070807 Debian mise à jour pour tetex bin
20070806 Debian mise à jour pour xulrunner
20070806 Debian mise à jour pour libextractor
20070806 Debian mise à jour pour iceweasel
20070801 Debian mise à jour pour file
20070731 Debian mise à jour pour xfs
20070727 Debian mise à jour pour bind
20070724 Debian mise à jour pour iceweasel
20070724 Debian mise à jour pour iceape
20070724 Debian mise à jour pour clamav
20070723 Debian mise à jour pour xulrunner
20070723 Debian mise à jour pour mozilla firefox
20070719 Debian mise à jour pour libcurl3 gnutls
20070719 Debian mise à jour pour gimp
20070719 Debian mise à jour pour freetype
20070710 Debian mise à jour pour vlc
20070709 Debian mise à jour pour php5
20070709 Debian mise à jour pour php4
20070706 Debian mise à jour pour gfax
20070702 Debian mise à jour pour unicon imc2
20070702 Debian mise à jour pour gsambad
20070702 Debian mise à jour pour fireflier server
20070702 Debian mise à jour pour evolution
20070629 Debian mise à jour pour krb5
20070629 Debian mise à jour pour hiki
20070628 Debian mise à jour pour wireshark
20070625 Debian mise à jour pour tinymux
20070625 Debian mise à jour pour maradns
20070625 Debian mise à jour pour evolution data server
20070625 Debian mise à jour pour clamav
20070620 Debian mise à jour pour open iscsi
20070620 Debian mise à jour pour mplayer
20070620 Debian mise à jour pour libphp phpmailer
20070619 Debian mise à jour pour postgresql 8 1
20070618 Debian mise à jour pour postgresql 7 4
20070618 Debian mise à jour pour libexif
20070618 Debian mise à jour pour libapache mod jk
20070618 Debian mise à jour pour le kernel source 2 6 8
20070615 Debian mise à jour pour iceweasel
20070614 Debian mise à jour pour icedove
20070613 Debian mise à jour pour xulrunner
20070613 Debian mise à jour pour openoffice
20070611 Debian mise à jour pour lighttpd
20070611 Debian mise à jour pour gimp
20070611 Debian mise à jour pour freetype
20070608 Debian mise à jour pour ipsec tools
20070608 Debian mise à jour pour iceape
20070525 Debian mise à jour pour gforge plugin scmcvs
20070522 Debian mise à jour pour php4
20070521 Debian mise à jour pour php5
20070518 Debian mise &ag