2021-0182: Thunderbird: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-01-27 12:36)
- Neues Advisory
- Version 2 (2021-01-29 09:22)
- Für Oracle Linux 7 sowie Red Hat Enterprise Linux 7 (Server, Workstation, Desktop), Red Hat Enterprise Linux 8 und Red Hat Enterprise Linux 8.2 Extended Update Support stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben. Für Fedora 32 und 33 stehen Sicherheitsupdates in Form der Pakete 'thunderbird-78.7.0-1.fc32' und 'thunderbird-78.7.0-1.fc33' im Status 'testing' zur Verfügung.
- Version 3 (2021-01-29 17:21)
- Für Oracle Linux 8 (aarch64 / x86_64) stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
- Version 4 (2021-01-29 17:42)
- Für SUSE Linux Enterprise Workstation Extension 15 SP1 steht ein Sicherheitsupdate für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
- Version 5 (2021-02-01 10:59)
- Für Fedora 32 steht ein neues Sicherheitsupdate in Form des Pakets 'thunderbird-78.7.0-2.fc32' im Status 'testing' bereit. Das frühere Update FEDORA-2021-f7e7780859 (Fedora 32, thunderbird-78.7.0-1.fc32) wurde in den Status 'obsolete' versetzt (Referenz hier entfernt). Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für MozillaThunderbird auf Version 78.7.0 ESR zur Verfügung.
- Version 6 (2021-02-01 13:35)
- Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für 'thunderbird' auf Basis von Version 78.7.0 zur Verfügung.
- Version 7 (2021-02-02 09:34)
- Für SUSE Linux Enterprise Workstation Extension 15 SP2 steht ein Sicherheitsupdate bereit, mit dem 'MozillaThunderbird' auf Version 78.7.0 ESR aktualisiert wird.
- Version 8 (2021-02-02 14:55)
- Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate auf Basis von Thunderbird 78.7.0 zur Verfügung.
- Version 9 (2021-02-04 09:45)
- Für Red Hat Enterprise Linux 8.1 Extended Update Support stehen Sicherheitsupdates für 'thunderbird' auf Version 78.7.0 bereit, um die Schwachstellen zu beheben.
- Version 10 (2021-02-17 10:54)
- Für Ubuntu 20.10 steht ein Sicherheitsupdate für 'thunderbird' auf Version 78.7.1 bereit, um die Schwachstellen zu beheben.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und falsche Informationen darzustellen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern aber die Interaktion eines Benutzers.
Die Mozilla Foundation stellt Thunderbird 78.7 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2020-15685
Schwachstelle in Thunderbird ermöglicht Darstellung falscher InformationenCVE-2020-26976
Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-23953
Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Ausspähen von InformationenCVE-2021-23954
Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-23960
Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-23964
Schwachstelle in Firefox, Firefox ESR und Thunderbird ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.