U radu programskog paketa Icedove uočeno je više sigurnosnih ranjivosti koje udaljenom napadaču omogućuju zaobilaženje ograničenja u sustavu, napad uskraćivanjem usluga te proizvoljno izvršavanje programskog koda.

Paket: icedove 3.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
Izvorni ID preporuke: DSA-2297-1
Izvor: Debian
 
Problem:
Sigurnosni propusti se javljaju zbog pogreške u programskoj funkciji "SVGTextElement.getCharNumAtPosition", nepravilnog rukovanja "RegExp.input" ulaznim podacima, višestrukih nespecificiranih pogrešaka, itd.

Posljedica:
Udaljeni napadač nedostatke može iskoristiti za zaobilaženje postavljenih ograničenja, DoS (eng. Denial of Service) napad te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh