关键漏洞信息 漏洞概述 漏洞名称: Firefox 3.0 and Xulrunner 1.9 漏洞 发布日期: 2010年2月17日 影响版本: 9.04, 8.10, 8.04 漏洞详情 CVE编号: CVE-2010-0162, CVE-2010-0160, CVE-2010-0159, CVE-2009-3988, CVE-2009-1571 漏洞描述: 在Firefox的浏览器引擎中发现了几个漏洞。如果用户被诱骗查看恶意网站,远程攻击者可能会导致服务拒绝或使用调用程序的用户权限执行任意代码。 更新说明 受影响的软件包: firefox-3.0, xulrunner-1.9, abrowser 修复方法: 更新系统至特定的软件包版本,不同Ubuntu版本对应的修复版本如下: - 9.04 jaunty: - firefox-3.0: 3.0.18+build1+nobinonly-0ubuntu0.9.04.1 - abrowser: 3.0.18+build1+nobinonly-0ubuntu0.9.04.1 - xulrunner-1.9: 1.9.0.18+build1+nobinonly-0ubuntu0.9.04.1 - 8.10 intrepid: - firefox-3.0: 3.0.18+build1+nobinonly-0ubuntu0.8.10.1 - abrowser: 3.0.18+build1+nobinonly-0ubuntu0.8.10.1 - xulrunner-1.9: 1.9.0.18+build1+nobinonly-0ubuntu0.8.10.1 - 8.04 hardy: - firefox-3.0: 3.0.18+build1+nobinonly-0ubuntu0.8.04.1 - xulrunner-1.9: 1.9.0.18+build1+nobinonly-0ubuntu0.8.04.1 更新后操作: 更新后需要重启Firefox和任何使用xulrunner的应用程序以生效改动。 参考资料 CVE-2010-0162 CVE-2010-0160 CVE-2010-0159 CVE-2009-3988 CVE-2009-1571 相关通知 USN-896-1