Рекомендация Debian по безопасности

DSA-3601-1 icedove -- обновление безопасности

Дата сообщения:
13.06.2016
Затронутые пакеты:
icedove
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-2806.
Более подробная информация:

В Icedove, версии почтового клиента Mozilla Thunderbird для Debian, были обнаружены многочисленные уязвимости: многочисленные ошибки целостности содержимого памяти могут приводить к выполнению произвольного кода или отказу в обслуживании.

Debian отслеживает выпуски Thunderbird с расширенной поддержкой (ESR). Поддержка серии 38.x была прекращена, поэтому, начиная с данного обновления, мы отслеживаем выпуски серии 45.x.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1:45.1.0-1~deb8u1.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 1:45.1.0-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:45.1.0-1.

Рекомендуется обновить пакеты icedove.