Mozilla Thunderbird 3.1 < 3.1.8 多种漏洞

high Nessus 插件 ID 52532

简介

远程 Windows 主机包含受多个漏洞影响的邮件客户端。

描述

已安装的 Thunderbird 3.1 版本低于 3.1.8。
此类版本可能会受到多种漏洞的影响:

- 存在多个内存损坏错误,可导致执行任意代码。(MFSA 2011-01)

- 在类“ParanoidFragmentSink”中存在输入验证错误,允许 chrome 文档中包含内联的 JavaScript 和“javascript: ”URL。请注意,Mozilla 产品中不存在不安全的使用,但是社区生成的扩展可能存在。(MFSA 2011-08)

- 存在与 JPEG 解码相关的缓冲区溢出,可能导致任意代码执行。(MFSA 2011-09)

解决方案

升级到 Thunderbird 3.1.8 或更高版本。

另见

https://seclists.org/bugtraq/2010/Apr/202

https://www.mozilla.org/en-US/security/advisories/mfsa2011-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-08/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-09/

http://www.nessus.org/u?54e90acb

插件详情

严重性: High

ID: 52532

文件名: mozilla_thunderbird_318.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2011/3/3

最近更新时间: 2018/11/15

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:mozilla:thunderbird

必需的 KB 项: Mozilla/Thunderbird/Version

易利用性: No known exploits are available

补丁发布日期: 2011/3/1

漏洞发布日期: 2010/4/28

参考资料信息

CVE: CVE-2010-1585, CVE-2011-0053, CVE-2011-0061, CVE-2011-0062

BID: 46368, 46645, 46647, 46651

Secunia: 43586