Page 1 sur 1

Multiples vulnérabilités dans Mozilla Thunderbird (13.01.20)

MessagePosté: 13 Jan 2020, 19:26
de pierre
Multiples vulnérabilités dans Mozilla Thunderbird (corrigées le 13 janvier 2020)

Version initiale de l'avis
13 janvier 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Atteinte à la confidentialité des données

Systèmes affectés
Thunderbird versions antérieures à 68.4.1

Résumé
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Mozilla mfsa2020-04 du 10 janvier 2020
https://www.mozilla.org/en-US/security/ ... sa2020-04/

Référence CVE CVE-2019-17026
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17026

Référence CVE CVE-2019-17015
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17015

Référence CVE CVE-2019-17016
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17016

Référence CVE CVE-2019-17017
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17017

Référence CVE CVE-2019-17021
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17021

Référence CVE CVE-2019-17022
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17022

Référence CVE CVE-2019-17024
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17024


Historique des alertes et avis sur Mozilla Thunderbird
Historique des alertes et avis sur Thunderbird
Historique des alertes et avis sur les produits Mozilla