Thunderbird クライアントの商標非使用版 Icedove メールクライアントに、 リモートから攻撃可能な複数の問題が発見されました。The Common Vulnerabilities and Exposures project は以下の問題を認識しています。
moz_bug_r_a4
さんにより CVE-2007-3738 および CVE-2007-5338 類似の問
題が XPCNativeWrapper にあり、任意のコードの実行が可能であることが発
見されました。
moz_bug_r_a4
さんにより、イベントハンドラの安全でない処理のため、ク
ロスサイトスクリプティングが可能であることが発見されました。
Boris Zbarsky さん、Johnny Stenback さん、および moz_bug_r_a4
さん
により、プリンシパル処理コードにバグがあり、クロスサイトスクリプティ
ングや任意のコードの実行が可能であることが発見されました。
Tom Ferrisさん、Seth Spitzerさん、Martin Wargersさん、John Daggett お よび Mats Palmgren さんにより、任意のコードの実行に繋がるレイアウトエ ンジンのクラッシュが発見されました。
georgi
さん、tgirmann
さん、および Igor Bukanov さんにより、任意の
コードの実行に繋がる Javascript エンジンのクラッシュが発見されました。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 1.5.0.13+1.5.0.15b.dfsg1+prepatch080417a-0etch1 で修正されています。
直ぐに icedove パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。