Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Thunderbird. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário, obter informações confidenciais, injetar código arbitrário ou falsificar a interface do usuário.
-
Uma vulnerabilidade de estouro de buffer no componente Direct 3D 9 pode ser explorada remotamente para causar negação de serviço;
-
Uma vulnerabilidade relacionada à exibição de feeds RSS pode ser explorada remotamente para executar código arbitrário;
-
Uma vulnerabilidade relacionada à criação de CSS em um feed RSS pode ser explorada remotamente para obter informações confidenciais;
-
Uma vulnerabilidade relacionada à criação da estrutura de email pode ser explorada remotamente para injetar HTML arbitrário;
- Uma vulnerabilidade relacionada à exibição do nome do endereço de e-mail pode ser explorada remotamente para falsificar a interface do usuário;
Detalhes técnicos
NB: Esta vulnerabilidade não tem nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com