Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Thunderbird. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, causar negação de serviço, ignorar restrições de segurança e falsificar a interface do usuário.
Abaixo está uma lista completa de vulnerabilidades:
- Múltiplas vulnerabilidades de corrupção de memória no Skia podem ser exploradas remotamente para causar negação de serviço;
- Uma vulnerabilidade de divulgação de informações em S / MIME pode ser explorada localmente por meio de ataque de texto cifrado escolhido para obter informações confidenciais;
- Vulnerabilidades de uso múltiplo após livre podem ser exploradas remotamente para causar negação de serviço;
- Um excesso de número inteiro e vulnerabilidades de gravação fora do limite no Skia podem ser exploradas remotamente para causar negação de serviço;
- Uma vulnerabilidade não especificada pode ser explorada remotamente através de cabeçalhos de mensagens especialmente criados para obter informações confidenciais;
- Uma vulnerabilidade não especificada pode ser explorada remotamente através do atributo src de imagens ou links remotos para obter informações confidenciais;
- Uma vulnerabilidade não especificada pode ser explorada remotamente por meio do nome de arquivo do anexo para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada pode ser explorada remotamente por meio de um site especialmente criado para contornar restrições de segurança;
- Uma vulnerabilidade de estouro de buffer pode ser explorada remotamente para causar negação de serviço.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!