INFSA-2025:10195: Устранение уязвимостей thunderbird

Информация о бюллетене

Идентификатор: INFSA-2025:10195

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:49:52 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2025-6424

    Уязвимость интерфейса FontFaceSet браузеров Mozilla Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-6425

    Уязвимость расширения WebCompat браузеров Mozilla Firefox, Firefox ESR связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2025-6429

    Уязвимость браузеров Mozilla Firefox, Firefox ESR связана с неправильным кодированием или экранированием выходных данных при обработке тега embed. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности и перенаправить пользователя на другой веб-сайт.

  • CVE-2025-6430

    Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR связана с непринятием мер по защите структуры веб-страницы при обработке параметра Content-Disposition. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS).

  • CVE-2025-5986

    Уязвимость почтового клиента Mozilla Thunderbird вызвана ошибкой при использовании ссылок mailbox:///. Убедив жертву загрузить специально созданный PDF-файл, нарушитель, действующий удалённо, может воспользоваться этой уязвимостью для загрузки файлов, исчерпания дискового пространства или утечки хэшированных учётных данных Windows.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-5986
нет информации 6.5 нет информации
NIST — CVE-2025-6424
нет информации 7.5 нет информации
NIST — CVE-2025-6425
нет информации 6.1 нет информации
NIST — CVE-2025-6429
нет информации 6.1 нет информации
NIST — CVE-2025-6430
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты