INFCSA-2025:18321: Устранение уязвимостей thunderbird

Информация о бюллетене

Идентификатор: INFCSA-2025:18321

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:26:39 UTC

Информация о пакете

Mozilla Thunderbird — почтовый и новостной клиент.

Описание уязвимостей

  • CVE-2025-11708

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана использованием памяти после освобождения в MediaTrackGraphImpl::GetInstance(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11709

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана чтением/записью за пределами выделенного буфера памяти в привилегированном процессе, инициированном текстурами WebGL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11710

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана утечкой межпроцессной информации из-за вредоносных IPC-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11711

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками в системе безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить некоторые свойства объекта Object, недоступные для записи, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11712

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана некорректной проверкой данных, вводимых пользователем, при использовании атрибута type тега OBJECT для переопределения поведения браузера по умолчанию при обнаружении веб-ресурса, обслуживаемого без указания типа контента (content-type). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить вредоносный скрипт в веб-страницу, который будет выполнен в браузере жертвы в контексте безопасности веб-сайта. Таким образом нарушитель может получить учётные данные аутентификации жертвы на основе cookie-файлов.

  • CVE-2025-11714

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании.

  • CVE-2025-11715

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать