aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2010/dsa-2025.wml
blob: 91b1686765f9252f8a27dcfb76812046a5fd5027 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>flera sårbarheter</define-tag>
<define-tag moreinfo>

<p>Flera utifrån nåbara sårbarheter har upptäckts i epostklienten Icedove,
en märkeslös version av Thunderbird.
Projektet Common Vulnerabilities and Exposures identifierar följande
problem:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2408">CVE-2009-2408</a>

<p>Dan Kaminsky och Moxie Marlinspike upptäckte att icedove inte
hanterar ett '\0'-tecken korrekt i ett domännamn i subjektets
fält Common Name (CN) i ett X.509-certifikat (MFSA 2009-42).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2404">CVE-2009-2404</a>

<p>Moxie Marlinspike rapporterade en heapspillssårbarhet i den kod
som hanterar reguljära uttryck i certifikatnamn (MFSA 2009-43).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2463">CVE-2009-2463</a>

<p>monarch2020 upptäckte ett heltalsspill i en base64-avkodande funktion
(MFSA 2010-07).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-3072">CVE-2009-3072</a>

<p>Josh Soref upptäckte en krasch i BinHex-avkodaren (MFSA 2010-07).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-3075">CVE-2009-3075</a>

<p>Carsten Book rapporterade en krasch i JavaScript-motorn (MFSA 2010-07).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-0163">CVE-2010-0163</a>

<p>Ludovic Hirlimann rapporterade en krasch vid indexering av vissa meddelanden med
bilagor, vilket kunde leda till exekvering av godtycklig kod
(MFSA 2010-07).</p></li>

</ul>


<p>För den stabila utgåvan (Lenny) har dessa problem rättats i
version 2.0.0.24-0lenny1.</p>

<p>På grund av ett problem med arkivsystemet är det inte möjligt att släppa
alla arkitekturer. De saknade arkitekturerna kommer läggas in i
arkivet så snart de finns tillgängliga.</p>

<p>För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid)
kommer dessa problem att rättas inom kort.</p>


<p>Vi rekommenderar att ni uppgraderar era icedove-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2025.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy