Plusieurs vulnérabilités distantes ont été découvertes dans Icedove, une version en marque blanche du lecteur de courriels Thunderbird. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
moz_bug_r_a4
a découvert que des variantes de CVE-2007-3738 et de CVE-2007-5338 permettaient l'exécution de code arbitraire via
XPCNativeWrapper.
moz_bug_r_a4
a découvert que la gestion peu sûre de gestionnaires
d'événements pouvait conduire à des attaques par script intersite.
Boris Zbarsky, Johnny Stenback et moz_bug_r_a4
ont découvert que la
gestion principale incorrecte pouvait conduire à des attaques par script
intersite et à l'exécution de code arbitraire.
Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett et Mats Palmgren ont découvert des plantages dans le moteur de rendu. Cela peut permettre l'exécution de code arbitraire.
georgi
, tgirmann
et Igor Bukanov ont découverts des plantages
dans le moteur JavaScript. Cela peut permettre l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080417a-0etch1.
Nous vous recommandons de mettre à jour vos paquets icedove.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.