INFSA-2024:7699: Устранение уязвимостей Mozilla Thunderbird
Информация о бюллетене
Идентификатор: INFSA-2024:7699
Тип: устранение уязвимостей
Дата публикации: 2024-10-23 10:33:13 UTC
Информация о пакете
Mozilla Thunderbird — почтовый и новостной клиент.
Описание уязвимостей
- CVE-2024-9392
Уязвимость Mozilla Firefox вызвана ошибкой в процессе обработки скомпрометированного содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности сайта и загрузить страницы с разными источниками, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9393
Уязвимость Mozilla Firefox вызвана ошибкой при использовании составных ответов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к кросс-источниковому PDF-контенту и получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9394
Уязвимость Mozilla Firefox вызвана ошибкой при использовании составных ответов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к кросс-источниковому JSON-контенту и получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9396
Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9397
Уязвимость Mozilla Firefox вызвана отсутствием задержки в пользовательском интерфейсе загрузки каталога. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт, и обманом заставить пользователя предоставить разрешения.
- CVE-2024-9398
Уязвимость Mozilla Firefox вызвана ошибкой при использовании всплывающих окон. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9399
Уязвимость Mozilla Firefox вызвана ошибкой на веб-сайте, настроенном на запуск специально созданного сеанса WebTransport. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или сбой в работе браузера, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9400
Уязвимость Mozilla Firefox вызвана повреждением памяти во время JIT-компиляции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запустить OOM в определённый момент и вызвать сбой в работе браузера или отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9401
Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9402
Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2024-9403
Уязвимость Mozilla Firefox вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе, используя неизвестные векторы атак, или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-9392
|
нет информации | 7.6 | нет информации |
NIST — CVE-2024-9393
|
нет информации | 7.6 | нет информации |
NIST — CVE-2024-9394
|
нет информации | 7.6 | нет информации |
NIST — CVE-2024-9396
|
нет информации | 5.3 | нет информации |
NIST — CVE-2024-9397
|
нет информации | 4.3 | нет информации |
NIST — CVE-2024-9398
|
нет информации | 4.3 | нет информации |
NIST — CVE-2024-9399
|
нет информации | 3.1 | нет информации |
NIST — CVE-2024-9400
|
нет информации | 3.1 | нет информации |
NIST — CVE-2024-9401
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-9402
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-9403
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты