INFSA-2024:3784: Устранение уязвимостей Mozilla Thunderbird
Информация о бюллетене
Идентификатор: INFSA-2024:3784
Тип: устранение уязвимостей
Дата публикации: 2024-08-23 19:29:06 UTC
Информация о пакете
Mozilla Thunderbird — почтовый и новостной клиент. Обновлённая версия Thunderbird — 115.11.0.
Описание уязвимостей
- CVE-2024-4367
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный JavaScript-код в контексте PDF.js.
- CVE-2024-4767
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неспособностью правильно удалять файлы IndexedDB при закрытии окна при включённом параметре browser.privatebrowsing.autostart. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-4768
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибкой во взаимодействии всплывающих уведомлений с WebAuthn. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности и заставить пользователя предоставить разрешения, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-4769
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с различением ответов об источнике ресурсов между application/javascript и не-скриптовыми заголовками. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-4770
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения при сохранении в PDF. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2024-4777
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-4367
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-4767
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-4768
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-4769
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-4770
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-4777
|
нет информации | 6.1 | нет информации |
Обновлённые пакеты