Kaspersky ID:
KLA11947
Erkennungsdatum:
08/25/2020
Aktualisiert:
01/25/2024

Beschreibung

Multiple vulnerabilities were found in Mozilla Thunderbird. Malicious users can exploit these vulnerabilities to execute arbitrary code, spoof user interface, bypass security restrictions, gain privileges.

Below is a complete list of vulnerabilities:

  1. Security UI vulnerability in eval() function can be exploited to spoof user interface and execute arbitrary code.
  2. Memory safety vulnerabilities can be exploited to execute arbitrary code.
  3. Elevation of privilege vulnerability on Windows can be exploited to bypass security restrictions, gain privileges and execute arbitrary code.

Ursprüngliche Informationshinweise

Betroffene Produkte

CVE Liste

  • CVE-2020-15663
    critical
  • CVE-2020-15664
    high
  • CVE-2020-15670
    critical

Mehr erfahren

Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com

Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!
Kaspersky Next
Let´s go Next: Cybersicherheit neu gedacht
Erfahren Sie mehr
Neu: Kaspersky!
Dein digitales Leben verdient umfassenden Schutz!
Erfahren Sie mehr
Do you want to save your changes?
Your message has been sent successfully.