DFN-CERT

Advisory-Archiv

2021-1054: Thunderbird: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2021-05-18 09:21)
Neues Advisory
Version 2 (2021-06-04 17:15)
Für SUSE Linux Enterprise Workstation Extension 15 SP2 und 15 SP3 stehen Sicherheitsupdates für 'MozillaThunderbird' bereit, um die mit Mozilla Thunderbird 78.10.2 und der Vorgängerversionen behobenen Schwachstellen zu adressieren.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um geheime OpenPGP-Schlüssel auszuspähen. Eine weitere Schwachstelle ermöglicht einem Angreifer aus der Ferne das Darstellen falscher Informationen.

Die Mozilla Foundation stellt Thunderbird 78.10.2 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2021-29956

Schwachstelle in Thunderbird ermöglicht Darstellen falscher Informationen

CVE-2021-29957

Schwachstelle in Thunderbird ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.