Multiples vulnérabilités dans Mozilla Thunderbird (corrigées le 02 mai 2017)
Version initiale de l'avis
02 mai 2017
Source
Bulletin de sécurité Mozilla mfsa2017-13 du 30 avril 2017
https://www.mozilla.org/en-US/security/ ... sa2017-13/
1 - Risque(s)
exécution de code arbitraire à distance
déni de service à distance
contournement de la politique de sécurité
atteinte à la confidentialité des données
injection de code indirecte à distance
2 - Systèmes affectés
Thunderbird versions antérieures à 52.1
3 - Résumé
De multiples vulnérabilités ont été corrigées dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
4 - Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
5 - Documentation
Bulletin de sécurité Mozilla mfsa2017-13 du 30 avril 2017
https://www.mozilla.org/en-US/security/ ... sa2017-13/
Référence CVE CVE-2016-1019
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1019
Référence CVE CVE-2017-5429
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5429
Référence CVE CVE-2017-5430
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5430
Référence CVE CVE-2017-5432
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5432
Référence CVE CVE-2017-5433
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5433
Référence CVE CVE-2017-5434
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5434
Référence CVE CVE-2017-5435
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5435
Référence CVE CVE-2017-5436
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5436
Référence CVE CVE-2017-5438
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5438
Référence CVE CVE-2017-5439
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5439
Référence CVE CVE-2017-5440
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5440
Référence CVE CVE-2017-5441
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5441
Référence CVE CVE-2017-5442
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5442
Référence CVE CVE-2017-5443
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5443
Référence CVE CVE-2017-5444
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5444
Référence CVE CVE-2017-5445
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5445
Référence CVE CVE-2017-5446
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5446
Référence CVE CVE-2017-5447
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5447
Référence CVE CVE-2017-5449
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5449
Référence CVE CVE-2017-5451
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5451
Référence CVE CVE-2017-5454
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5454
Référence CVE CVE-2017-5459
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5459
Référence CVE CVE-2017-5460
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5460
Référence CVE CVE-2017-5461
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5461
Référence CVE CVE-2017-5462
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5462
Référence CVE CVE-2017-5464
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5464
Référence CVE CVE-2017-5465
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5465
Référence CVE CVE-2017-5466
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5466
Référence CVE CVE-2017-5467
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5467
Référence CVE CVE-2017-5469
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5469