Рекомендация Debian по безопасности
DSA-2556-1 icedove -- несколько уязвимостей
- Дата сообщения:
- 07.10.2012
- Затронутые пакеты:
- icedove
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-1970, CVE-2012-1972, CVE-2012-1973, CVE-2012-1974, CVE-2012-1975, CVE-2012-1976, CVE-2012-3959, CVE-2012-3962, CVE-2012-3969, CVE-2012-3972, CVE-2012-3978.
- Более подробная информация:
-
В Icedove, версии клиента электронной почты и лент новостей Mozilla Thunderbird для Debian, было обнаружено несколько уязвимостей.
Среди обнаруженных уязвимостей несколько случаев использования указателей после освобождения памяти и переполнения буфера. Указанные уязвимости могут приводить к выполнению произвольного кода, а также обходу ограничения на загрузку содержимого с помощью объекта местоположения.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.0.11-1+squeeze13.
В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 10.0.7-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 10.0.7-1.
Рекомендуется обновить пакеты icedove.