Descripción
Se han encontrado múltiples vulnerabilidades graves en Mozilla Thunderbird. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio, eludir las restricciones de seguridad o ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad de desbordamiento de búfer se puede explotar remotamente a través de un script especialmente diseñado para causar la denegación de servicio;
- Una vulnerabilidad de escritura de memoria fuera de límites se puede explotar de forma remota a través de mensajes IPC especialmente diseñados para eludir las restricciones de seguridad y ejecutar código arbitrario;
- Una vulnerabilidad de desbordamiento de entero se puede explotar de forma remota para causar la denegación de servicio;
- Una escritura de memoria fuera de límites en libvorbis puede explotarse remotamente para ejecutar código arbitrario;
- Varias vulnerabilidades de corrupción de memoria se pueden explotar de forma remota para ejecutar código arbitrario.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!