Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Debian update for icedove


Secunia ID

SA49020

CVE-ID

CVE-2012-0467, CVE-2012-0470, CVE-2012-0471, CVE-2012-0477, CVE-2012-0479

Опубликовано

04 май 2012

Обновлено

09 май 2012

Опасность

Статус решения

Исправлена патчем от производителя

Источник атаки

Удалённый

Последствия
Доступ к системе

Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.

Cross-Site Scripting

Cross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов.

К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery.

Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени.

Подмена

Эта уязвимость позволяет злоумышленникам выдавать себя за легальных пользователей или иные системы.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Установить обновленные пакеты via the apt-get package manager.

NOTE: New packages have been released to fix a regression introduced in the previous update.