Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Thunderbird. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, ignorar restrições de segurança ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de estouro de buffer pode ser explorada remotamente por meio de script especialmente criado para causar negação de serviço;
- Uma vulnerabilidade de gravação de memória fora dos limites pode ser explorada remotamente por meio de mensagens IPC especialmente criadas para contornar restrições de segurança e executar código arbitrário;
- Uma vulnerabilidade de estouro de inteiro pode ser explorada remotamente para causar negação de serviço;
- Uma gravação de memória fora do limite em libvorbis pode ser explorada remotamente possivelmente para executar código arbitrário;
- Várias vulnerabilidades de corrupção de memória podem ser exploradas remotamente para executar código arbitrário.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!