Una versión que entre otras mejoras corrige un buen número de vulnerabilidades y una debilidad que pueden ser explotadas por usuarios maliciosos para revelar información sensible, realizar ataques de suplantación de identidad, evitar restricciones de seguridad y comprometer el sistema:

1) Algunos errores sin especificar pueden ser explotados para provocar corrupción de memoria. En estos momentos no se dispone de más información.

2) Algunos de los errores sin especificar pueden ser explotados para provocar corrupción de memoria. En estos momentos no se dispone de más información.

3) Error de lectura fuera de los límites en la función “mozilla :: RasterImage image:: :: DrawFrameTo ()” al mezclar imágenes GIF puede ser aprovechado para mostrar datos inaccesibles.

4) Un error sin especificar cuando se maneja un objeto WebIDL puede ser explotado para envolver un objeto WebIDL que ya estaba envuelto y así sobrescribir el estado.

5) Un error sin especificar puede ser explotado para evitar ciertas protecciones en Chrome Object Wrappers y System Only Wrappers y, posteriormente, a filtrar información o ejecutar código arbitrario.

6) Existe un error de uso después de la liberación en la función “nsImageLoadingContent :: OnStopContainer ()” cuando se ejecuta el script de contenido.

7) Un error al mostrar el contenido de una respuesta 407 de un proxy puede ser explotado para suplantar una dirección URL HTTP o HTTPS en la barra de direcciones.

8) Un error de uso después de la liberación en la función “nsOverflowContinuationTracker :: Finish ()”.

9) Un error sin especificar en la función “nsSaveAsCharset :: DoCharsetConversion ()” puede ser explotado para provocar un desbordamiento de buffer.

10) Un error de uso después de la liberación en la función “nsDisplayBoxShadowOuter :: Paint ()”.

11) Existe un error de lectura fuera de los límites en la función “ClusterIterator :: NextCluster ()”.

12) Existe un error de lectura fuera de los límites de la función “nsCodingStateMachine :: Nextstate ()”.

13) Un error de uso después de la liberación en la función “nsPrintEngine :: CommonPrint ()”.

Por todo ello se recomienda actualizar a Firefox 19.

 

Fuente: muyseguridad