Flera utifrån nåbara sårbarheter har upptäckts i e-postklienten Icedove, en varumärkesfri version av klienten Thunderbird. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
moz_bug_r_a4
upptäckte att varianter av
CVE-2007-3738
och
CVE-2007-5338
gjorde det möjligt att exekvera godtycklig kod via XPCNativeWrapper.
moz_bug_r_a4
upptäckte att osäker hantering av händelsehanterare
kunde användas i ett serveröverskridande skriptangrepp.
Boris Zbarsky, Johnny Stenback och moz_bug_r_a4
upptäckte att
felaktig princip-hantering kunde användas i ett serveröverskridande
skriptangrepp och leda till exekvering av godtycklig kod.
Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett och Mats Palmgren upptäckte krascher i layoutmotorn, vilka kunde leda till exekvering av godtycklig kod.
georgi
, tgirmann
och Igor Bukanov upptäckte krascher i
JavaScript-motorn, vilka kunde möjliggöra exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080417a-0etch1.
Vi rekommenderar att ni uppgraderar era icedove-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.