Рекомендация Debian по безопасности

DSA-3832-1 icedove -- обновление безопасности

Дата сообщения:
20.04.2017
Затронутые пакеты:
icedove
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-5373, CVE-2017-5375, CVE-2017-5376, CVE-2017-5378, CVE-2017-5380, CVE-2017-5383, CVE-2017-5390, CVE-2017-5396, CVE-2017-5398, CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5404, CVE-2017-5405, CVE-2017-5407, CVE-2017-5408, CVE-2017-5410.
Более подробная информация:

В Thunderbird были обнаружены многочисленные проблемы безопасности, которые могут приводить к выполнению произвольного кода или утечкам информации.

В данном обновлении пакеты Icedove заменены на пакеты с официальным брендом Mozilla. Пакеты с брендом Debian удалены, а пакеты с Thunderbird теперь имеют официальные имена, используемые Mozilla.

Пакет Thunderbird использует другой каталог для хранения профилей по умолчанию. Теперь по умолчанию используется '$(HOME)/.thunderbird'. При первом запуске будет произведена миграция каталога пользовательских профилей, используемого в Icedove, в новый каталог профилей, это может занять некоторое время.

Для получения дополнительной информации об изменениях обращайтесь к файлу README.Debian.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1:45.8.0-3~deb8u1.

Рекомендуется обновить пакеты icedove.