2015-1314: Mozilla Thunderbird: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-25 13:46)
- Neues Advisory
- Version 2 (2015-08-25 16:43)
- Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 15.04 Sicherheitsupdates auf die Version 38.2 zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Mozilla Thunderbird bis Version 38.1 einschließlich ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Benutzerrechten oder das Bewirken eines Denial-of-Service-Zustandes.
Mozilla aktualisiert mehrere am 11. August 2015 veröffentlichte Advisories und führt unter den fehlerbereinigten Versionen jetzt auch auch die Version Thunderbird 38.2.
Red Hat stellt für mehrere Red Hat Enterprise Linux 5, 6 und 7 Produkte Sicherheitsupdates für Thunderbird bereit.
Schwachstellen:
CVE-2015-4473
Speichermanagement-Schwachstelle in der Mozilla Browser Engine ermöglicht ProgrammcodeausführungCVE-2015-4487
Schwachstelle in der Mozilla Browser Engine erlaubt ProgrammcodeausführungCVE-2015-4488
Use-after-free-Schwachstelle in der Mozilla Browser EngineCVE-2015-4489
Schwachstelle in der Mozilla Browser Engine erlaubt ProgrammcodeausführungCVE-2015-4491
Schwachstelle in Bibliothek 'gdk-pixbuf' ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.