Plusieurs vulnérabilités à distance ont été découvertes dans la suite internet Iceape, une version en marque blanche de la suite internet SeaMonkey. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
moz_bug_r_a4
a découvert qu'une régression dans la gestion des
fenêtres about:blank
utilisées par les modules pouvait conduire un
attaquant à pouvoir modifier le contenu de sites.
Jesper Johansson a découvert que le manque de vérifications sur les guillemets doubles et les espaces dans les URI passées à des programmes externes pouvait permettre à un attaquant de passer des paramètres arbitraires à ces programmes si l'utilisateur était incité à ouvrir une page mal formée.
Les produits Mozilla dans l'ancienne distribution stable (Sarge) ne bénéficient plus de mises à jour de sécurité.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.0.10~pre070720-0etch3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.1.3-2.
Nous vous recommandons de mettre à jour vos paquets iceape.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.