DFN-CERT

Advisory-Archiv

2015-1314: Mozilla Thunderbird: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-25 13:46)
Neues Advisory
Version 2 (2015-08-25 16:43)
Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 15.04 Sicherheitsupdates auf die Version 38.2 zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Mozilla Thunderbird bis Version 38.1 einschließlich ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten oder das Bewirken eines Denial-of-Service-Zustandes.
Mozilla aktualisiert mehrere am 11. August 2015 veröffentlichte Advisories und führt unter den fehlerbereinigten Versionen jetzt auch auch die Version Thunderbird 38.2.
Red Hat stellt für mehrere Red Hat Enterprise Linux 5, 6 und 7 Produkte Sicherheitsupdates für Thunderbird bereit.

Schwachstellen:

CVE-2015-4473

Speichermanagement-Schwachstelle in der Mozilla Browser Engine ermöglicht Programmcodeausführung

CVE-2015-4487

Schwachstelle in der Mozilla Browser Engine erlaubt Programmcodeausführung

CVE-2015-4488

Use-after-free-Schwachstelle in der Mozilla Browser Engine

CVE-2015-4489

Schwachstelle in der Mozilla Browser Engine erlaubt Programmcodeausführung

CVE-2015-4491

Schwachstelle in Bibliothek 'gdk-pixbuf' ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.