Se han descubierto varios problemas relacionados con la seguridad en Mozilla y otros productos derivados como Mozilla Thunderbird. El proyecto Common Vulnerabilities and Exposures ha identificado las siguientes vulnerabilidades:
Tomas Kempinsky descubrió que las respuestas mal formadas del servidor FTP podían provocar una denegación de servicio.
Ulrich Kühn descubrió que la corrección de una debilidad en el cifrado en la gestión de los certificados PKCS-1 estaba incompleta, lo que permitía la suplantación de certificados.
shutdown
descubrió que la modificación de objetos JavaScript durante
la ejecución podía provocar la ejecución de código de bytes JavaScript
arbitrario.
Jesse Ruderman y Martijn Wargers descubrieron varias caídas en el motor de representación, lo que podía permitir también la ejecución de código arbitrario.
Igor Bukanov y Jesse Ruderman descubrieron varias caídas en el motor JavaScript, lo que podía permitir la ejecución de código arbitrario.
Esta actualización también se ocupa de varias caídas, que podían provocar sitios web perniciosos, y corrige una regresión que se introdujo en la actualización anterior de Mozilla.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.4-2sarge13.
Para la distribución inestable (sid), estos problemas se han corregido en el paquete icedove actual, 1.5.0.8.
Le recomendamos que actualice el paquete mozilla-thunderbird.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.