Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
thunderbird
(any)
Описание
Mozilla Thunderbird - автономный клиент для работы с почтой и просмотра групп новостей.
При обработке некорректно сформированного содержимого были обнаружены несколько уязвимостей. Вредоносное содержимое может вызвать аварийное завершение работы или выполнение произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5590,
CVE-2013-5597, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602)
Уязвимость существует в Thunderbird из-за некорректного выделения движком JavaScript памяти, необходимой для выполнения определенных функций . Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5595)
Уязвимость существует в Thunderbird из-за некорректной обработки некоторых файлов XSLT. Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. - -
Примечание: Все вышеуказанные уязвимости не могут быть использованы при помощи сообщения электронной почты в формате HTML, так как JavaScript для сообщений электронной почты отключен по умолчанию.
Злоумышленники могут эксплуатировать уязвимости в Thunderbird другим способом, например, во время просмотра всего содержимого удаленного RSS-канала.
Для получения технической информации об этих уязвимостях см. бюллетени безопасности Mozilla для Thunderbird. Ссылка на бюллетени безопасности Mozilla даны в разделе Ссылки (References) данного описания уязвимостей.
Для устранения уязвимостей всем пользователям Thunderbird необходимо обновить систему, используя данный пакет обновлений, содержащий новую версию Thunderbird.
Чтобы обновления вступили в силу, необходимо перезапустить Thunderbird после установки обновления.
При обработке некорректно сформированного содержимого были обнаружены несколько уязвимостей. Вредоносное содержимое может вызвать аварийное завершение работы или выполнение произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5590,
CVE-2013-5597, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602)
Уязвимость существует в Thunderbird из-за некорректного выделения движком JavaScript памяти, необходимой для выполнения определенных функций . Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5595)
Уязвимость существует в Thunderbird из-за некорректной обработки некоторых файлов XSLT. Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. - -
Примечание: Все вышеуказанные уязвимости не могут быть использованы при помощи сообщения электронной почты в формате HTML, так как JavaScript для сообщений электронной почты отключен по умолчанию.
Злоумышленники могут эксплуатировать уязвимости в Thunderbird другим способом, например, во время просмотра всего содержимого удаленного RSS-канала.
Для получения технической информации об этих уязвимостях см. бюллетени безопасности Mozilla для Thunderbird. Ссылка на бюллетени безопасности Mozilla даны в разделе Ссылки (References) данного описания уязвимостей.
Для устранения уязвимостей всем пользователям Thunderbird необходимо обновить систему, используя данный пакет обновлений, содержащий новую версию Thunderbird.
Чтобы обновления вступили в силу, необходимо перезапустить Thunderbird после установки обновления.
Как исправить
Используйте рекомендации производителя, доступные по ссылке https://access.redhat.com/knowledge/articles/11258
Ссылки
https://rhn.redhat.com/errata/RHSA-2013-1480.html
Источник: CVE
Наименование: CVE-2013-5604
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5604
Источник: CVE
Наименование: CVE-2013-5600
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5600
Источник: CVE
Наименование: CVE-2013-5601
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5601
Источник: CVE
Наименование: CVE-2013-5602
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5602
Источник: CVE
Наименование: CVE-2013-5599
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5599
Источник: CVE
Наименование: CVE-2013-5590
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5590
Источник: CVE
Наименование: CVE-2013-5595
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5595
Источник: CVE
Наименование: CVE-2013-5597
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5597
Источник: CVE
Наименование: CVE-2013-5604
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5604
Источник: CVE
Наименование: CVE-2013-5600
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5600
Источник: CVE
Наименование: CVE-2013-5601
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5601
Источник: CVE
Наименование: CVE-2013-5602
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5602
Источник: CVE
Наименование: CVE-2013-5599
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5599
Источник: CVE
Наименование: CVE-2013-5590
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5590
Источник: CVE
Наименование: CVE-2013-5595
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5595
Источник: CVE
Наименование: CVE-2013-5597
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5597