Рекомендация Debian по безопасности
DSA-3601-1 icedove -- обновление безопасности
- Дата сообщения:
- 13.06.2016
- Затронутые пакеты:
- icedove
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2016-2806.
- Более подробная информация:
-
В Icedove, версии почтового клиента Mozilla Thunderbird для Debian, были обнаружены многочисленные уязвимости: многочисленные ошибки целостности содержимого памяти могут приводить к выполнению произвольного кода или отказу в обслуживании.
Debian отслеживает выпуски Thunderbird с расширенной поддержкой (ESR). Поддержка серии 38.x была прекращена, поэтому, начиная с данного обновления, мы отслеживаем выпуски серии 45.x.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 1:45.1.0-1~deb8u1.
В тестируемом выпуске (stretch) эта проблема была исправлена в версии 1:45.1.0-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:45.1.0-1.
Рекомендуется обновить пакеты icedove.