Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Thunderbird. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário ou ignorar restrições de segurança.
- Uma vulnerabilidade de uso depois de livre pode ser explorada remotamente para causar negação de serviço;
- Uma vulnerabilidade na Resource Timing API pode ser explorada remotamente por meio de erro de serviço para ignorar restrições de segurança;
- Múltiplas vulnerabilidades de corrupção de memória que ocorrem devido a bugs de segurança de memória podem ser exploradas remotamente para executar código arbitrário;
Detalhes técnicos
NB: Esta vulnerabilidade não tem nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!