INFSA-2025:14743: Устранение уязвимостей thunderbird

Информация о бюллетене

Идентификатор: INFSA-2025:14743

Тип: устранение уязвимостей

Дата публикации: 2025-09-04 22:13:18 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2025-9179

    Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-9180

    Уязвимость компонента Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием недоверенного файла междоменной политики. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.

  • CVE-2025-9181

    Уязвимость компонента JavaScript Engine браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-9182

    Уязвимость компонента WebRender браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-9185

    Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-9179
нет информации 7.5 нет информации
NIST — CVE-2025-9180
нет информации 7.5 нет информации
NIST — CVE-2025-9181
нет информации 6.1 нет информации
NIST — CVE-2025-9182
нет информации 3.4 нет информации
NIST — CVE-2025-9185
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты