INFSA-2024:7699: Устранение уязвимостей Mozilla Thunderbird

Информация о бюллетене

Идентификатор: INFSA-2024:7699

Тип: устранение уязвимостей

Дата публикации: 2024-10-23 10:33:13 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2024-9392

    Уязвимость Mozilla Firefox вызвана ошибкой в ​​процессе обработки скомпрометированного содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности сайта и загрузить страницы с разными источниками, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9393

    Уязвимость Mozilla Firefox вызвана ошибкой при использовании составных ответов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к кросс-источниковому PDF-контенту и получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9394

    Уязвимость Mozilla Firefox вызвана ошибкой при использовании составных ответов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к кросс-источниковому JSON-контенту и получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9396

    Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9397

    Уязвимость Mozilla Firefox вызвана отсутствием задержки в пользовательском интерфейсе загрузки каталога. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт, и обманом заставить пользователя предоставить разрешения.

  • CVE-2024-9398

    Уязвимость Mozilla Firefox вызвана ошибкой при использовании всплывающих окон. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9399

    Уязвимость Mozilla Firefox вызвана ошибкой на веб-сайте, настроенном на запуск специально созданного сеанса WebTransport. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или сбой в работе браузера, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9400

    Уязвимость Mozilla Firefox вызвана повреждением памяти во время JIT-компиляции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запустить OOM в определённый момент и вызвать сбой в работе браузера или отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9401

    Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9402

    Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-9403

    Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-9392
нет информации 7.6 нет информации
NIST — CVE-2024-9393
нет информации 7.6 нет информации
NIST — CVE-2024-9394
нет информации 7.6 нет информации
NIST — CVE-2024-9396
нет информации 5.3 нет информации
NIST — CVE-2024-9397
нет информации 4.3 нет информации
NIST — CVE-2024-9398
нет информации 4.3 нет информации
NIST — CVE-2024-9399
нет информации 3.1 нет информации
NIST — CVE-2024-9400
нет информации 3.1 нет информации
NIST — CVE-2024-9401
нет информации 7.5 нет информации
NIST — CVE-2024-9402
нет информации 7.5 нет информации
NIST — CVE-2024-9403
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты