Рекомендация Debian по безопасности

DSA-2342-1 iceape -- несколько уязвимостей

Дата сообщения:
09.11.2011
Затронутые пакеты:
iceape
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-3647, CVE-2011-3648, CVE-2011-3650.
Более подробная информация:

В Iceape, версии Seamonkey без бренда, было обнаружено несколько уязвимостей:

  • CVE-2011-3647

    moz_bug_r_a4 обнаружил повышение привилегий в коде обработки дополнений.

  • CVE-2011-3648

    Йосуке Хасегава обнаружил, что некорректная обработка кодировок Shift-JIS может приводить к межсайтовому скриптингу.

  • CVE-2011-3650

    Марк Шёнефельд обнаружил, что профилирование JavaScript-кода может приводить к повреждению содержимого памяти.

Предыдущий стабильный выпуск (lenny) не подвержен указанным уязвимостям. Пакет iceape предоставляет лишь код XPCOM.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.0.11-9.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.0.14-9.

Рекомендуется обновить пакеты iceape.