Descripción
Se han encontrado múltiples vulnerabilidades graves en Mozilla Thunderbird. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, ejecutar código arbitrario, obtener información sensible, inyectar código arbitrario o suplantar la interfaz de usuario.
-
Una vulnerabilidad de desbordamiento de búfer en el componente Direct 3D 9 se puede explotar de forma remota para causar la denegación de servicio;
-
Una vulnerabilidad, relacionada con la visualización de fuentes RSS, puede explotarse de forma remota para ejecutar código arbitrario;
-
Una vulnerabilidad, relacionada con la creación de CSS en una fuente RSS, puede explotarse remotamente para obtener información sensible;
-
Una vulnerabilidad relacionada con la creación de estructura de correo electrónico se puede explotar de forma remota para inyectar HTML arbitrario;
- Una vulnerabilidad, relacionada con la visualización del nombre de la dirección de correo electrónico, puede explotarse remotamente para suplantar la interfaz de usuario;
Detalles técnicos
NB: esta vulnerabilidad no tiene ninguna calificación pública CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com