Рекомендация Debian по безопасности

DSA-2556-1 icedove -- несколько уязвимостей

Дата сообщения:
07.10.2012
Затронутые пакеты:
icedove
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3959, CVE-2012-3962, CVE-2012-3969, CVE-2012-3972, CVE-2012-3978.
Более подробная информация:

В Icedove, версии клиента электронной почты и лент новостей Mozilla Thunderbird для Debian, было обнаружено несколько уязвимостей.

Среди обнаруженных уязвимостей несколько случаев использования указателей после освобождения памяти и переполнения буфера. Указанные уязвимости могут приводить к выполнению произвольного кода, а также обходу ограничения на загрузку содержимого с помощью объекта местоположения.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.0.11-1+squeeze13.

В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 10.0.7-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 10.0.7-1.

Рекомендуется обновить пакеты icedove.