2025-1537: Thunderbird, Thunderbird ESR: Eine Schwachstelle ermöglicht u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2025-06-11 10:55)
- Neues Advisory
- Version 2 (2025-06-13 09:18)
- Für Fedora 41 und 42 stehen Sicherheitsupdates in Form von 'thunderbird-128.11.1-1'-Paketen im Status 'testing' bzw. 'stable' bereit, womit ein Update auf Version 128.11.1 umgesetzt wird.
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen, einen Denial-of-Service (DoS)-Angriff oder möglicherweise weitere Angriffe durchzuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.
Mozilla informiert über die Schwachstelle und bezeichnet die Kritikalität als hoch (high). Zum Schließen der Schwachstelle werden die Thunderbird Versionen 128.11.1 und 139.0.2 bereitgestellt.
Schwachstellen:
CVE-2025-5986
Schwachstelle in Thunderbird ermöglicht u. a. Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.