Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Debian Icedove < 45.2.0 Betroffene Plattformen: Debian Linux 8.5 Jessie Debian Linux 9.0 Stretch Ein entfernter, nicht authentifizierter Angreifer kann mehrere Schwachstellen in der von Debian Icedove verwendeten Browser-Engine für einen Denial-of-Service (DoS)-Angriff oder die Ausführung beliebigen Programmcodes ausnutzen. Für die Distributionen Debian Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates bereit. Patch: Debian Security Advisory DSA-3647-1 https://www.debian.org/security/2016/dsa-3647
CVE-2016-2818: Schwachstellen in Mozilla Firefox und Thunderbird ermöglichen
Ausführung beliebigen Programmcodes
Durch mehrere Schwachstellen in der Browser-Engine, die u.a. von Mozilla
Firefox und Thunderbird genutzt wird, kann es zur Speicherkorruption kommen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1325/
Schwachstelle CVE-2016-2818 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-2818
Debian Security Advisory DSA-3647-1:
https://www.debian.org/security/2016/dsa-3647
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.