Bulletin d'alerte Debian
DSA-2499-1 icedove -- Plusieurs vulnérabilités
- Date du rapport :
- 24 juin 2012
- Paquets concernés :
- icedove
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2012-1937, CVE-2012-1939, CVE-2012-1940.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans Icedove, la version Debian du client de courrier électronique et lecteur de nouvelles Mozilla Thunderbird. Divers risques de sécurité mémoire (CVE-2012-1937, CVE-2012-1939) et un problème d'utilisation de mémoire après libération (CVE-2012-1940) ont été découverts.
Pour la distribution stable (Squeeze), ces problèmes ont été corrigés dans la version 3.0.11-1+squeeze11.
Nous vous recommandons de mettre à jour vos paquets icedove.