Рекомендация Debian по безопасности

DSA-2911-1 icedove -- обновление безопасности

Дата сообщения:
22.04.2014
Затронутые пакеты:
icedove
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-1493, CVE-2014-1497, CVE-2014-1505, CVE-2014-1508, CVE-2014-1510, CVE-2014-1511, CVE-2014-1512, CVE-2014-1513, CVE-2014-1514.
Более подробная информация:

В Icedove, версии клиента электронной почты и новостей Mozilla Thunderbird для Debian, были обнаружены многочисленные проблемы безопасности. Многочисленные проблемы безопасности памяти, чтения за пределами массивов, использования указателей после освобождения памяти и другие ошибки реализации могут приводить к выполнению произвольного кода, раскрытию информации и отказу в обслуживании.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 24.4.0-1~deb7u1. Было произведено обновление Icedove от ветки с расширенным сроком поддержки (ESR) 24. Обновлённая и совместимая версия Enigmail включена в данное обновление.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 24.4.0-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 24.4.0-1.

Рекомендуется обновить пакеты icedove.