Debian DSA-2762-1:icedove - 多个漏洞

critical Nessus 插件 ID 70080

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现 Icedove(Debian 版本的 Mozilla Thunderbird 邮件和新闻客户端)中存在多个安全问题。多个内存安全错误和缓冲区溢出可能导致执行任意代码。

通过完整的安全更新,不再支持旧稳定发行版本 (squeeze) 中的 Icedove 版本。但应注意,Icedove 中的几乎所有安全问题都源自包含的浏览器引擎。这些安全问题仅在脚本和 HTML 邮件启用时才影响 Icedove。如果存在特定于 Icedove 的安全问题(例如 IMAP 实现中的假想缓冲区溢出),我们会努力将这些补丁向后移植到旧稳定发行版本。

解决方案

升级 icedove 程序包。

对于稳定发行版本 (wheezy),已在版本 17.0.9-1~deb7u1 中修复这些问题。

另见

https://packages.debian.org/source/wheezy/icedove

https://www.debian.org/security/2013/dsa-2762

插件详情

严重性: Critical

ID: 70080

文件名: debian_DSA-2762.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2013/9/24

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:icedove, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2013/9/23

参考资料信息

CVE: CVE-2013-1718, CVE-2013-1722, CVE-2013-1725, CVE-2013-1730, CVE-2013-1732, CVE-2013-1735, CVE-2013-1736, CVE-2013-1737

BID: 62460, 62463, 62467, 62469, 62473, 62475, 62478, 62479

DSA: 2762