Рекомендация Debian по безопасности
DSA-3832-1 icedove -- обновление безопасности
- Дата сообщения:
- 20.04.2017
- Затронутые пакеты:
- icedove
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-5373, CVE-2017-5375, CVE-2017-5376, CVE-2017-5378, CVE-2017-5380, CVE-2017-5383, CVE-2017-5390, CVE-2017-5396, CVE-2017-5398, CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5404, CVE-2017-5405, CVE-2017-5407, CVE-2017-5408, CVE-2017-5410.
- Более подробная информация:
-
В Thunderbird были обнаружены многочисленные проблемы безопасности, которые могут приводить к выполнению произвольного кода или утечкам информации.
В данном обновлении пакеты Icedove заменены на пакеты с официальным брендом Mozilla. Пакеты с брендом Debian удалены, а пакеты с Thunderbird теперь имеют официальные имена, используемые Mozilla.
Пакет Thunderbird использует другой каталог для хранения профилей по умолчанию. Теперь по умолчанию используется
'$(HOME)/.thunderbird'
. При первом запуске будет произведена миграция каталога пользовательских профилей, используемого в Icedove, в новый каталог профилей, это может занять некоторое время.Для получения дополнительной информации об изменениях обращайтесь к файлу README.Debian.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1:45.8.0-3~deb8u1.
Рекомендуется обновить пакеты icedove.