Mozilla heeft een tweede update voor versie 19 van zijn webbrowser Firefox uitgebracht. In versie 19 treffen we onder andere een ingebakken pdf-reader aan en zal de browser aanbieden om de standaardzoekprovider in de awsome-bar in te stellen, als deze door een ander programma is aangepast. Verder start de browser sneller op en geeft deze correct aan in de privémodus te draaien als de private-vlag wordt meegegeven. Versie 19.0.2 moet een als kritiek aangemerkt beveiligingsprobleem verhelpen.
Mozilla Foundation Security Advisory 2013-29
Title: Use-after-free in HTML Editor
Impact: Critical
Announced: March 7, 2013
Reporter: VUPEN Security
Products: Firefox, Thunderbird, SeaMonkey
Fixed in:Description
- Firefox 19.0.2
- Firefox ESR 17.0.4
- Thunderbird 17.0.4
- Thunderbird ESR 17.0.4
- SeaMonkey 2.16.1
VUPEN Security, via TippingPoint's Zero Day Initiative, reported a use-after-free within the HTML editor when content script is run by the document.execCommand() function while internal editor operations are occurring. This could allow for arbitrary code execution.
References
use-after-free in nsHTMLEditor when using execCommand() (CVE-2013-0787)
De volgende downloads zijn beschikbaar:Mozilla Firefox 19.0.2 voor Windows (Nederlands)
Mozilla Firefox 19.0.2 voor Linux (Nederlands)
Mozilla Firefox 19.0.2 voor Mac OS X (Nederlands)
Mozilla Firefox 19.0.2 voor Windows (Engels)
Mozilla Firefox 19.0.2 voor Linux (Engels)
Mozilla Firefox 19.0.2 voor Mac OS X (Engels)
Mozilla Firefox 19.0.2 voor Windows (Fries)
Mozilla Firefox 19.0.2 voor Linux (Fries)
Mozilla Firefox 19.0.2 voor Mac OS X (Fries)