DFN-CERT

Advisory-Archiv

2025-1537: Thunderbird, Thunderbird ESR: Eine Schwachstelle ermöglicht u. a. das Ausspähen von Informationen

Historie:

Version 1 (2025-06-11 10:55)
Neues Advisory
Version 2 (2025-06-13 09:18)
Für Fedora 41 und 42 stehen Sicherheitsupdates in Form von 'thunderbird-128.11.1-1'-Paketen im Status 'testing' bzw. 'stable' bereit, womit ein Update auf Version 128.11.1 umgesetzt wird.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen, einen Denial-of-Service (DoS)-Angriff oder möglicherweise weitere Angriffe durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Mozilla informiert über die Schwachstelle und bezeichnet die Kritikalität als hoch (high). Zum Schließen der Schwachstelle werden die Thunderbird Versionen 128.11.1 und 139.0.2 bereitgestellt.

Schwachstellen:

CVE-2025-5986

Schwachstelle in Thunderbird ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.