Bulletin d'alerte Debian

DSA-2499-1 icedove -- Plusieurs vulnérabilités

Date du rapport :
24 juin 2012
Paquets concernés :
icedove
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2012-1937, CVE-2012-1939, CVE-2012-1940.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans Icedove, la version Debian du client de courrier électronique et lecteur de nouvelles Mozilla Thunderbird. Divers risques de sécurité mémoire (CVE-2012-1937, CVE-2012-1939) et un problème d'utilisation de mémoire après libération (CVE-2012-1940) ont été découverts.

Pour la distribution stable (Squeeze), ces problèmes ont été corrigés dans la version 3.0.11-1+squeeze11.

Nous vous recommandons de mettre à jour vos paquets icedove.