Säkerhetsbulletin från Debian

DSA-2554-1 iceape -- flera sårbarheter

Rapporterat den:
2012-09-26
Berörda paket:
iceape
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3959, CVE-2012-3962, CVE-2012-3969, CVE-2012-3972, CVE-2012-3978.
Ytterligare information:

Flera sårbarheter har upptäckts i Iceape, en internetuppsättning baserad på Seamonkey.

De rapporterade sårbarheterna kunde leda till körning av illasinnad kod eller förbigång av innehållsladdande restriktioner via location-objektet.

För den stabila utgåvan (Squeeze) har dessa problem rättats i version 2.0.11-15.

För uttestningsutgåvan (Wheezy) har dessa problem rättats i version 2.7.7-1.

För den instabila utgåvan (Sid) har dessa problem rättats i version 2.7.7-1.

Vi rekommenderar att ni uppgraderar era iceape-paket.