INFSA-2025:12188: Устранение уязвимостей thunderbird

Информация о бюллетене

Идентификатор: INFSA-2025:12188

Тип: устранение уязвимостей

Дата публикации: 2025-07-31 15:59:25 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2025-8027

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана тем, что JavaScript-движок записывает в стек лишь часть возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8028

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-8029

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с запуском "javascript: URL" при использовании в тегах "object" и "embed". Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-8030

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird существует из-за недостаточного экранирования в функции «Копировать как cURL» ("Copy as cURL"). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8031

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана некорректным удалением URL-адресов в отчётах CSP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8032

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с тем, что некорректная обработка XSLT-документа приводит к обходу политики безопасности контента (CSP) исходного документа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8033

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана некорректной реализацией машины состояний JavaScript-генераторов, что может привести к разыменованию нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8034

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-8035

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-8027
нет информации 7.5 нет информации
NIST — CVE-2025-8028
нет информации 7.5 нет информации
NIST — CVE-2025-8029
нет информации 6.1 нет информации
NIST — CVE-2025-8030
нет информации 6.1 нет информации
NIST — CVE-2025-8031
нет информации 6.1 нет информации
NIST — CVE-2025-8032
нет информации 6.1 нет информации
NIST — CVE-2025-8033
нет информации 3.4 нет информации
NIST — CVE-2025-8034
нет информации 7.5 нет информации
NIST — CVE-2025-8035
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты