Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-11706

Опубликовано: 23 июл. 2019
Источник: debian
EPSS Низкий

Описание

A flaw in Thunderbird's implementation of iCal causes a type confusion in icaltimezone_get_vtimezone_properties when processing certain email messages, resulting in a crash. This vulnerability affects Thunderbird < 60.7.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
thunderbirdfixed1:60.7.1-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2019/06/13/4

  • https://bugzilla.mozilla.org/show_bug.cgi?id=1555646

  • https://www.mozilla.org/en-US/security/advisories/mfsa2019-17/#CVE-2019-11706

EPSS

Процентиль: 88%
0.04094
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a type confusion in icaltimezone_get_vtimezone_properties when processing certain email messages, resulting in a crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 7.4
redhat
около 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a type confusion in icaltimezone_get_vtimezone_properties when processing certain email messages, resulting in a crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 7.5
nvd
почти 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a type confusion in icaltimezone_get_vtimezone_properties when processing certain email messages, resulting in a crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 7.5
github
около 3 лет назад

A flaw in Thunderbird's implementation of iCal causes a type confusion in icaltimezone_get_vtimezone_properties when processing certain email messages, resulting in a crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость библиотеки libical почтового клиента Thunderbird, связанная с отсутствием проверки типа передаваемого объекта (“type confusion”), позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 88%
0.04094
Низкий