Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Icedove-E-Mail-Client entdeckt, einer wegen Markenproblemen umbenannten
Version des Thunderbird-Clients. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
moz_bug_r_a4
entdeckte, dass Varianten von
CVE-2007-3738 und
CVE-2007-5338
die Ausführung beliebigen Codes mittels XPCNativeWrapper ermöglichen.
moz_bug_r_a4
entdeckte, dass unsichere
Ereignis-Handler zu Site-übergreifendem Skripting führen können.
Boris Zbarsky, Johnny Stenback und moz_bug_r_a4
entdeckten,
dass ein falscher Umgang mit dem Principal zu Site-übergreifendem
Skripting und zur Ausführung beliebigen Codes führen kann.
Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett und Mats Palmgren entdeckten Abstürze in der Layout-Engine, die die Ausführung beliebigen Codes ermöglichen können.
georgi
, tgirmann
und Igor Bukanov entdeckten Abstürze in
der Javascript-Engine, die die Ausführung beliebigen Codes ermöglichen
können.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080417a-0etch1 behoben.
Wir empfehlen Ihnen, Ihre icedove-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.