Вышел корректирующий релиз почтового клиента Thunderbird 3.0.4 в котором исправлено 82 ошибки из которых 15 приводили к краху приложения.
В анонсе также сообщается об исправлении проблем с безопасностью, но какие именно уязвимости были устранены пока не ясно, так как страница со списком уязвимостей пока не обновлена.
Дополнение: список уязвимостей опубликован, во многом исправления совпадают с правками в Firefox 3.5:
- MFSA 2010-16: несколько ошибок, связанных с возможностью повреждения областей памяти, что может быть потенциально использовано для организации выполнения кода злоумышленника с правами текущего пользователя;
- MFSA 2010-17: использование в XUL обработчике nsTreeSelection буфера после освобождения закрепленной за ним памяти может привести к организации выполнения кода злоумышленника;
- MFSA 2010-18: при подстановке элементов "option" в XUL-дерево "optgroup" при определенном стечении обстоятельств указатели на обработчики элементов остаются после их удаления и могут быть вызваны, что дает возможность использовать ошибку для организации выполнения кода на стороне клиента;
|