Flere fjernudnytbare sårbarheder er opdaget i postprogrammet Icedove, en version af Thunderbird-programmet. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Gatan Leurent opdagede en kryptografisk svaghed i APOP-autentification, hvilket formindskede det arbejde, der skulle til at gennemføre et "manden i midten"-angreb (MITM) til at opsnappe en adgangskode. Denne opdatering håndhæver en strengere kontrol, hvilket forhindrer dette angreb.
Boris Zbarsky, Eli Friedman, Georgi Guninski, Jesse Ruderman, Martijn Wargers og Olli Pettay opdagede nedbrud i layoutmaskinen, hvilket kunne gøre det muligt at udføre vilkårlig kode.
Brendan Eich, Igor Bukanov, Jesse Ruderman, moz_bug_r_a4
og Wladimir
Palant opdagede nedbrud i JavaScript-maskinen, hvilket kunne gøre det muligt
at udføre vilkårlig kode.
Rettelser til den gamle stabile distribution (sarge) er ikke tilgængelige. Debian har ikke ressourcerne til at tilbageføre yderligere sikkerhedsrettelser til de gamle Mozilla-produktuer. Du opfordres kraftigt til så snart som muligt at opgradere til den stabile distribution.
I den stabile distribution (etch) er disse problemer rettet i version 1.5.0.12.dfsg1-0etch1.
I ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine icedove-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.