2022-1679: Thunderbird: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-07-29 10:57)
- Neues Advisory
- Version 2 (2022-08-01 09:41)
- Für Debian 10 Buster (oldstable) und Debian 11 Bullseye (stable) stehen Sicherheitsupdates für 'thunderbird' in den Versionen 1:91.12.0-1~deb10u1 und 1:91.12.0-1~deb11u1 bereit. Für die Distributionen Fedora 35 und 36 stehen Sicherheitsupdates in Form von ' thunderbird-91.12.0-1'-Paketen im Status 'testing' (Fedora 35) bzw. 'stable' (Fedora 36) zur Verfügung.
- Version 3 (2022-08-01 15:16)
- Für Red Hat Enterprise Linux 7, 8 und 9 sowie Für Red Hat Enterprise Linux 8.2 und 8.4 Extended Update Support (EUS) stehen Sicherheitsupdates bereit, mit denen 'thunderbird' auf Version 91.12.0 ESR aktualisiert wird.
- Version 4 (2022-08-02 09:16)
- Oracle veröffentlicht für Oracle Linux 7 (aarch64, x86_64) Sicherheitsupdates auf die Thunderbird Version 91.12.0 ESR.
- Version 5 (2022-08-03 10:01)
- Oracle veröffentlicht für Oracle Linux 8 und 9 (aarch64, x86_64) Sicherheitsupdates auf die Thunderbird ESR Version 91.12.0.
- Version 6 (2022-08-11 11:09)
- Für die SUSE Linux Enterprise Produkte Desktop, High Performance Computing, Module for Packagehub Subpackages, Server, Server for SAP Applications und Workstation Extension jeweils in den Versionen 15 SP3 und 15 SP4, Enterprise Storage 7.1, SUSE Manager Proxy, Retail Branch Server und Server jeweils in den Versionen 4.2 und 4.3 sowie openSUSE Leap 15.3 und 15.4 stehen Sicherheitsupdates auf die Thunderbird Version 91.12 bereit.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Der Hersteller stellt Thunderbird 102.1 und 91.12 als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2022-2505
Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-36314
Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Senden beliebiger NetzwerkanfragenCVE-2022-36318
Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Ausspähen von InformationenCVE-2022-36319
Schwachstelle in Mozilla Firefox, Firefox ESR und Thunderbird ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.