Descripción
Se han encontrado múltiples vulnerabilidades graves en Mozilla Thunderbird. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, ejecutar código arbitrario o eludir las restricciones de seguridad.
- Una vulnerabilidad de uso después de libre puede ser explotada remotamente para causar denegación de servicio;
- Una vulnerabilidad en Resource Timing API se puede explotar de forma remota a través de un error del servicio para eludir las restricciones de seguridad;
- Múltiples vulnerabilidades de corrupción de memoria que ocurren debido a fallas de seguridad de memoria pueden ser explotadas remotamente para ejecutar código arbitrario;
Detalles técnicos
NB: esta vulnerabilidad no tiene ninguna calificación pública CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!