Les dernières mises à jour de sécurité de Mozilla Thunderbird ont introduit une régression qui conduit à un dysfonctionnement du panneau des fichiers joints ce qui justifie un correctif pour régler ce problème. Pour les références, veuillez trouver ci-dessous le texte originel de l'annonce :
Plusieurs problèmes liés à la sécurité ont été découverts dans Mozilla et les produits dérivés comme Mozilla Thunderbird. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
- CVE-2006-2779
Les membres de l'équipe Mozilla ont découvert plusieurs plantages durant les tests du moteur du navigateur apportant des preuves de corruption de la mémoire, cela peut conduire à l'exécution de code arbitraire. La dernière partie de ce problème sera corrigée lors de la prochaine mise à jour. Vous pouvez éviter tout problème en désactivant JavaScript. [MFSA-2006-32]
- CVE-2006-3805
Le moteur JavaScript peut permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-50]
- CVE-2006-3806
Plusieurs dépassements d'entiers dans le moteur JavaScript peuvent permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-50]
- CVE-2006-3807
Du JavaScript préparé spécialement peut permettre à des attaquants distants d'exécuter un code arbitraire. [MFSA-2006-51]
- CVE-2006-3808
Des serveurs Remote Proxy AutoConfig (PAC) peuvent exécuter du code avec des privilèges trop élevés via un script PAC préparé spécialement. [MFSA-2006-52]
- CVE-2006-3809
Des scripts avec le privilège UniversalBrowserRead peuvent obtenir le privilège UniversalXPConnect et peut-être exécuter du code ou obtenir des données sensibles. [MFSA-2006-53]
- CVE-2006-3810
Une vulnérabilité de script intersites permet à des attaquants distants d'injecter un script web ou du HTML arbitraire. [MFSA-2006-54]
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.2-2.sarge1.0.8b.2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.5.0.5-1.
Nous vous recommandons de mettre à jour votre paquet mozilla-thunderbird.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.