Flera utifrån nåbara sårbarheter har upptäckts i e-postklienten Icedove, en varumärkesfri version av klienten Thunderbird. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jesse Ruderman, Kai Engert, Martijn Wargers, Mats Palmgren och Paul Nickerson upptäckte krascher i layoutmotorn, vilket kunde möjliggöra exekvering av godtycklig kod.
Carsten Book, Wesley Garland, Igor Bukanov, moz_bug_r_a4
,
shutdown
, Philip Taylor och tgirmann
upptäckte krascher i JavaScriptmotorn, vilket kunde möjliggöra exekvering
av godtycklig kod.
moz_bug_r_a4
och Boris Zbarsky upptäckte flera sårbarheter
i JavaScripthanteringen, vilket kunde möjliggöra utökning av privilegier.
Gerry Eisenhaur och moz_bug_r_a4
upptäckte att en sårbar
katalogtraversering i hanteringen av chrome:-URIer kunde leda till en
informationsläcka.
David Bloom upptäckte en kapplöpningseffekt i bildhanteringen i designMode-element, vilket kunde leda till en informationsläcka och möjligen exekvering av godtycklig kod.
Michal Zalewski upptäckte att tidtagarna som skyddade säkerhetskänsliga dialoger (genom att inaktivera dialogelement till en tidsgräns nås) kunde förbigås via ändrat fönsterfokus genom JavaScript.
Mozillaprodukterna i den gamla stabila utgåvan (Sarge) stöds inte längre i säkerhetsuppdateringar.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.5.0.13+1.5.0.15b.dfsg1-0etch2.
Vi rekommenderar att ni uppgraderar era icedove-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.