• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2013:1480-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2013:1480-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
thunderbird (any)
Описание
Mozilla Thunderbird - автономный клиент для работы с почтой и просмотра групп новостей.

При обработке некорректно сформированного содержимого были обнаружены несколько уязвимостей. Вредоносное содержимое может вызвать аварийное завершение работы или выполнение произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5590,
CVE-2013-5597, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602)

Уязвимость существует в Thunderbird из-за некорректного выделения движком JavaScript памяти, необходимой для выполнения определенных функций . Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. (CVE-2013-5595)

Уязвимость существует в Thunderbird из-за некорректной обработки некоторых файлов XSLT. Злоумышленник может использовать данную уязвимость в сочетании с другими для выполнения произвольного кода с привилегиями пользователя, запустившего Thunderbird. - -

Примечание: Все вышеуказанные уязвимости не могут быть использованы при помощи сообщения электронной почты в формате HTML, так как JavaScript для сообщений электронной почты отключен по умолчанию.
Злоумышленники могут эксплуатировать уязвимости в Thunderbird другим способом, например, во время просмотра всего содержимого удаленного RSS-канала.

Для получения технической информации об этих уязвимостях см. бюллетени безопасности Mozilla для Thunderbird. Ссылка на бюллетени безопасности Mozilla даны в разделе Ссылки (References) данного описания уязвимостей.

Для устранения уязвимостей всем пользователям Thunderbird необходимо обновить систему, используя данный пакет обновлений, содержащий новую версию Thunderbird.
Чтобы обновления вступили в силу, необходимо перезапустить Thunderbird после установки обновления.
Как исправить
Используйте рекомендации производителя, доступные по ссылке https://access.redhat.com/knowledge/articles/11258
Ссылки
https://rhn.redhat.com/errata/RHSA-2013-1480.html

Источник: CVE
Наименование: CVE-2013-5604
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5604

Источник: CVE
Наименование: CVE-2013-5600
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5600

Источник: CVE
Наименование: CVE-2013-5601
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5601

Источник: CVE
Наименование: CVE-2013-5602
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5602

Источник: CVE
Наименование: CVE-2013-5599
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5599

Источник: CVE
Наименование: CVE-2013-5590
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5590

Источник: CVE
Наименование: CVE-2013-5595
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5595

Источник: CVE
Наименование: CVE-2013-5597
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-5597