INFSA-2024:6684: Устранение уязвимостей Mozilla Thunderbird
Информация о бюллетене
Идентификатор: INFSA-2024:6684
Тип: устранение уязвимостей
Дата публикации: 2024-09-20 19:18:05 UTC
Информация о пакете
Mozilla Thunderbird — почтовый и новостной клиент.
Описание уязвимостей
- CVE-2024-7652
Уязвимость Mozilla Firefox вызвана путаницей типов в Async Generators в Javascript Engine. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, используя неизвестные векторы атак.
- CVE-2024-8381
Уязвимость Firefox ESR и Firefox существует из-за ошибки типов при поиске имени свойства в блоке «with». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-8382
Уязвимость внутренних интерфейсов событий браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с применением обработчика сигналов нереентерабельной функции. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии.
- CVE-2024-8384
Уязвимость браузера Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-8385
Уязвимость браузера Firefox, Firefox ESR связана с ошибкой путаницы типов при обработкеStructFields и ArrayTypes в WASM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе.
- CVE-2024-8386
Уязвимость браузера Mozilla Firefox связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг атаки.
- CVE-2024-8387
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной веб-страницы.
- CVE-2024-8394
Уязвимость Mozilla Thunderbird вызвана использованием памяти после освобождения при прерывании проверки сеанса связи OTR. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе или отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-7652
|
нет информации | 8.6 | нет информации |
NIST — CVE-2024-8381
|
нет информации | 7.3 | нет информации |
NIST — CVE-2024-8382
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-8384
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-8385
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-8386
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-8387
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-8394
|
нет информации | 6.5 | нет информации |
Обновлённые пакеты