2021-1054: Thunderbird: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2021-05-18 09:21)
- Neues Advisory
- Version 2 (2021-06-04 17:15)
- Für SUSE Linux Enterprise Workstation Extension 15 SP2 und 15 SP3 stehen Sicherheitsupdates für 'MozillaThunderbird' bereit, um die mit Mozilla Thunderbird 78.10.2 und der Vorgängerversionen behobenen Schwachstellen zu adressieren.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um geheime OpenPGP-Schlüssel auszuspähen. Eine weitere Schwachstelle ermöglicht einem Angreifer aus der Ferne das Darstellen falscher Informationen.
Die Mozilla Foundation stellt Thunderbird 78.10.2 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2021-29956
Schwachstelle in Thunderbird ermöglicht Darstellen falscher InformationenCVE-2021-29957
Schwachstelle in Thunderbird ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.