Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250114-10

Опубликовано: 14 янв. 2025
Источник: redos

Описание

Множественные уязвимости thunderbird

Наименование уязвимого пакета

thunderbird

Пакет обновления

thunderbird-0:115.18.0-1.el7.x86_64

Версия уязвимого пакета младше

115.18.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета thunderbird или Установить обновление для пакета(ов) thunderbird

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.01.2025

CVE-2024-11694

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость режима инкогнито браузеров Mozilla Firefox, Firefox ESR связана с тем, что режим Strict Enhanced Tracking Protection позволяет frame-srcобходить CSP и XSS на основе DOM через промежуточный элемент Google SafeFrame в расширении Web Compatibility. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти внедренный CSP

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-9680

Идентификатор БДУ ФСТЭК России:

BDU:2024-07929

Описание уязвимости:

Уязвимость обработчика управления и синхронизации анимации на веб-страницах браузеров Mozilla Firefox, Firefox ESR связана с возможностью использования памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём его внедрения во временные шкалы анимации

9.8 Critical

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20250114-10