INFSA-2024:6684: Устранение уязвимостей Mozilla Thunderbird

Информация о бюллетене

Идентификатор: INFSA-2024:6684

Тип: устранение уязвимостей

Дата публикации: 2024-09-20 19:18:05 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2024-7652

    Уязвимость Mozilla Firefox вызвана путаницей типов в Async Generators в Javascript Engine. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, используя неизвестные векторы атак.

  • CVE-2024-8381

    Уязвимость Firefox ESR и Firefox существует из-за ошибки типов при поиске имени свойства в блоке «with». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-8382

    Уязвимость внутренних интерфейсов событий браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с применением обработчика сигналов нереентерабельной функции. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии.

  • CVE-2024-8384

    Уязвимость браузера Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-8385

    Уязвимость браузера Firefox, Firefox ESR связана с ошибкой путаницы типов при обработкеStructFields и ArrayTypes в WASM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе.

  • CVE-2024-8386

    Уязвимость браузера Mozilla Firefox связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг атаки.

  • CVE-2024-8387

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной веб-страницы.

  • CVE-2024-8394

    Уязвимость Mozilla Thunderbird вызвана использованием памяти после освобождения при прерывании проверки сеанса связи OTR. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе или отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-7652
нет информации 8.6 нет информации
NIST — CVE-2024-8381
нет информации 7.3 нет информации
NIST — CVE-2024-8382
нет информации 8.8 нет информации
NIST — CVE-2024-8384
нет информации 9.8 нет информации
NIST — CVE-2024-8385
нет информации 9.8 нет информации
NIST — CVE-2024-8386
нет информации 6.1 нет информации
NIST — CVE-2024-8387
нет информации 9.8 нет информации
NIST — CVE-2024-8394
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты