Рекомендация Debian по безопасности

DSA-2924-1 icedove -- обновление безопасности

Дата сообщения:
05.05.2014
Затронутые пакеты:
icedove
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-1518, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532.
Более подробная информация:

В Icedove, версии клиента электронной почты и групп новостей Mozilla Thunderbird для Debian, были обнаружены многочисленные проблемы: многочисленные ошибки целостности памяти, переполнения буфера, отсутствие проверок прав доступа, чтение за пределами массива, использование указателей после освобождения памяти, а также другие ошибки реализации могут приводить к выполнению произвольного кода, повышению привилегий, межсайтовому скриптингу и отказу в обслуживании.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 24.5.0-1~deb7u1.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 24.5.0-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 24.5.0-1.

Рекомендуется обновить пакеты icedove.