INFSA-2024:10591: Устранение уязвимостей Thunderbird
Информация о бюллетене
Идентификатор: INFSA-2024:10591
Тип: устранение уязвимостей
Дата публикации: 2025-06-26 17:50:00 UTC
Информация о пакете
Mozilla Thunderbird — почтовый и новостной клиент.
Описание уязвимостей
- CVE-2024-11692
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.
- CVE-2024-11694
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить DOM Based XSS-атаку.
- CVE-2024-11695
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.
- CVE-2024-11696
Уязвимость функции loadManifestFromFile браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности.
- CVE-2024-11697
Уязвимость окна подтверждения "Открыть исполняемый файл" браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной обработкой событий в результате неверного управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-11699
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-11159
Уязвимость реализации стандарта шифрования электронной почты OpenPGP почтового клиента Mozilla Thunderbird связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-11159
|
нет информации | 4.3 | нет информации |
NIST — CVE-2024-11692
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11694
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-11695
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11696
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11697
|
нет информации | 3.1 | нет информации |
NIST — CVE-2024-11699
|
нет информации | 8.8 | нет информации |
Обновлённые пакеты