Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Mozilla Thunderbird. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, exécuter du code arbitraire ou contourner les restrictions de sécurité.
- Une vulnérabilité use-after-free peut être exploitée à distance pour provoquer un déni de service;
- Une vulnérabilité dans Resource Timing API peut être exploitée à distance via une erreur de service pour contourner les restrictions de sécurité;
- Les failles de corruption de mémoire multiples qui se produisent à cause de bogues de sécurité de la mémoire peuvent être exploitées à distance pour exécuter du code arbitraire;
Détails techniques
NB: Cette vulnérabilité n'a aucune cote CVSS publique, donc la notation peut être changée par le temps.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !