Flere fjernudnytbare sårbarheder er opdaget i mailklienten Icedove, en udgave af Thunderbird. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
moz_bug_r_a4
opdagede at varianter af
CVE-2007-3738 og
CVE-2007-5338
gjorde det muligt af udføre vilkårlig kode gennem XPCNativeWrapper.
moz_bug_r_a4
opdagede at usikker håndtering af event-handlere kunne
føre til udførelse af skripter på tværs af websteder.
Boris Zbarsky, Johnny Stenback og moz_bug_r_a4
opdagede at ukorrekt
principal-håndtering kunne føre til udførelse af skripter på tværs af
websteder og udførelse af vilkårlig kode.
Tom Ferris, Seth Spitzer, Martin Wargers, John Daggett og Mats Palmgren opdagede nedbrud i layoutmaskinen, hvilket kunne gøre det muligt at udføre vilkårlig kode.
georgi
, tgirmann
og Igor Bukanov opdagede nedbrud i
JavaScript-maskinen, hvilket kunne gøre det muligt at udføre
vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 1.5.0.13+1.5.0.15b.dfsg1+prepatch080417a-0etch1.
Vi anbefaler at du opgraderer dine icedove-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.