Kaspersky ID:
KLA19266
Fecha de detección:
09/28/2022
Actualizado:
01/28/2026

Descripción

Multiple vulnerabilities were found in Mozilla Thunderbird. Malicious users can exploit these vulnerabilities to cause denial of service, execute arbitrary code.

Below is a complete list of vulnerabilities:

  1. Data corruption vulnerability in matrix-js-sdk can be exploited via specially crafted message to cause denial of service.
  2. An elevation of privilege vulnerability in matrix-js-sdk can be exploited remotely to gain privileges or execute arbitrary code.
  3. Device verification vulnerability in matrix-js-sdk can be exploited remotely to gain privileges or execute arbitrary code.

Notas informativas originales

Explotación

Public exploits exist for this vulnerability.

Productos relacionados

Lista CVE

  • CVE-2022-39236
    high
  • CVE-2022-39251
    critical
  • CVE-2022-39250
    critical
  • CVE-2022-39249
    critical

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Kaspersky Next:
ciberseguridad redefinida
Leer más
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Do you want to save your changes?
Your message has been sent successfully.