DFN-CERT

Advisory-Archiv

2023-2028: Thunderbird: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-08-31 13:17)
Neues Advisory
Version 2 (2023-09-05 10:05)
Für Debian 11 Bullseye (oldstable) steht Version 1:102.15.0-1~deb11u1 und für Debian 12 Bookworm (stable) steht Version 1:102.15.0-1~deb12u1 von 'thunderbird' als Sicherheitsupdate bereit, um die mit Thunderbird 102.15 behobenen Schwachstellen zu adressieren. Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) (x86_64), Red Hat Enterprise Linux 8 und 9 (x86_64, aarch64), Red Hat Enterprise Linux - Extended Update Support 8.8, 9.0 und 9.2 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 8.2, 8.4 und 9.2 (x86_64), Red Hat Enterprise Linux Server - TUS 8.2, 8.4 und 8.8 (x86_64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.0 und 9.2 (aarch64) stehen Sicherheitsupdates für 'thunderbird' auf Version 102.15.0 bereit, um die Schwachstellen zu beheben.
Version 3 (2023-09-05 14:11)
Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'thunderbird' in Version 1:102.15.0-1~deb10u1 bereit, um die Schwachstellen CVE-2023-4573, CVE-2023-4574, CVE-2023-4575, CVE-2023-4581 und CVE-2023-4584 zu beheben.
Version 4 (2023-09-05 18:15)
Für Oracle Linux 7 (x86_64) steht ein zu RHSA-2023:4945 korrespondierendes Sicherheitsupdate für 'thunderbird' auf Version 102.15.0 bereit, um die betreffenden Schwachstellen zu beheben.
Version 5 (2023-09-06 16:39)
Für Oracle Linux 8 (aarch64, x86_64) und 9 (aarch64, x86_64) stehen zu RHSA-2023:4954 bzw. RHSA-2023:4955 korrespondierende Sicherheitsupdate für 'thunderbird' auf Version 102.15.0 bereit, um die betreffenden Schwachstellen zu beheben.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen und stellt Thunderbird 102.15 und 115.2 als Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2023-4051

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Darstellen falscher Informationen

CVE-2023-4053

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Darstellen falscher Informationen

CVE-2023-4573

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-4574

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-4575

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-4576

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Umgehen von Sicherheitsvorkehrungen

CVE-2023-4577

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2023-4578

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Denial-of-Service-Angriff

CVE-2023-4580

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2023-4581

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-4582

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Denial-of-Service-Angriff

CVE-2023-4583

Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Ausspähen von Informationen

CVE-2023-4584

Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglichen Ausführen beliebigen Programmcodes

CVE-2023-4585

Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.