Рекомендация Debian по безопасности
DSA-2924-1 icedove -- обновление безопасности
- Дата сообщения:
- 05.05.2014
- Затронутые пакеты:
- icedove
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2014-1518, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532.
- Более подробная информация:
-
В Icedove, версии клиента электронной почты и групп новостей Mozilla Thunderbird для Debian, были обнаружены многочисленные проблемы: многочисленные ошибки целостности памяти, переполнения буфера, отсутствие проверок прав доступа, чтение за пределами массива, использование указателей после освобождения памяти, а также другие ошибки реализации могут приводить к выполнению произвольного кода, повышению привилегий, межсайтовому скриптингу и отказу в обслуживании.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 24.5.0-1~deb7u1.
В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 24.5.0-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 24.5.0-1.
Рекомендуется обновить пакеты icedove.