DFN-CERT

Advisory-Archiv

2021-0182: Thunderbird: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-01-27 12:36)
Neues Advisory
Version 2 (2021-01-29 09:22)
Für Oracle Linux 7 sowie Red Hat Enterprise Linux 7 (Server, Workstation, Desktop), Red Hat Enterprise Linux 8 und Red Hat Enterprise Linux 8.2 Extended Update Support stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben. Für Fedora 32 und 33 stehen Sicherheitsupdates in Form der Pakete 'thunderbird-78.7.0-1.fc32' und 'thunderbird-78.7.0-1.fc33' im Status 'testing' zur Verfügung.
Version 3 (2021-01-29 17:21)
Für Oracle Linux 8 (aarch64 / x86_64) stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
Version 4 (2021-01-29 17:42)
Für SUSE Linux Enterprise Workstation Extension 15 SP1 steht ein Sicherheitsupdate für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
Version 5 (2021-02-01 10:59)
Für Fedora 32 steht ein neues Sicherheitsupdate in Form des Pakets 'thunderbird-78.7.0-2.fc32' im Status 'testing' bereit. Das frühere Update FEDORA-2021-f7e7780859 (Fedora 32, thunderbird-78.7.0-1.fc32) wurde in den Status 'obsolete' versetzt (Referenz hier entfernt). Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für MozillaThunderbird auf Version 78.7.0 ESR zur Verfügung.
Version 6 (2021-02-01 13:35)
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für 'thunderbird' auf Basis von Version 78.7.0 zur Verfügung.
Version 7 (2021-02-02 09:34)
Für SUSE Linux Enterprise Workstation Extension 15 SP2 steht ein Sicherheitsupdate bereit, mit dem 'MozillaThunderbird' auf Version 78.7.0 ESR aktualisiert wird.
Version 8 (2021-02-02 14:55)
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate auf Basis von Thunderbird 78.7.0 zur Verfügung.
Version 9 (2021-02-04 09:45)
Für Red Hat Enterprise Linux 8.1 Extended Update Support stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
Version 10 (2021-02-17 10:54)
Für Ubuntu 20.10 steht ein Sicherheitsupdate für 'thunderbird' auf Version 78.7.1 bereit, um die Schwachstellen zu beheben.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und falsche Informationen darzustellen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern aber die Interaktion eines Benutzers.

Die Mozilla Foundation stellt Thunderbird 78.7 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2020-15685

Schwachstelle in Thunderbird ermöglicht Darstellung falscher Informationen

CVE-2020-26976

Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2021-23953

Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2021-23954

Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2021-23960

Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2021-23964

Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.