Рекомендация Debian по безопасности
DSA-2342-1 iceape -- несколько уязвимостей
- Дата сообщения:
- 09.11.2011
- Затронутые пакеты:
- iceape
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-3647, CVE-2011-3648, CVE-2011-3650.
- Более подробная информация:
-
В Iceape, версии Seamonkey без бренда, было обнаружено несколько уязвимостей:
- CVE-2011-3647
moz_bug_r_a4
обнаружил повышение привилегий в коде обработки дополнений. - CVE-2011-3648
Йосуке Хасегава обнаружил, что некорректная обработка кодировок Shift-JIS может приводить к межсайтовому скриптингу.
- CVE-2011-3650
Марк Шёнефельд обнаружил, что профилирование JavaScript-кода может приводить к повреждению содержимого памяти.
Предыдущий стабильный выпуск (lenny) не подвержен указанным уязвимостям. Пакет iceape предоставляет лишь код XPCOM.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.0.11-9.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.0.14-9.
Рекомендуется обновить пакеты iceape.
- CVE-2011-3647