Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250515-08

Опубликовано: 15 мая 2025
Источник: redos

Описание

Множественные уязвимости thunderbird

Наименование уязвимого пакета

thunderbird

Пакет обновления

thunderbird-0:128.9.2-1.el7.x86_64

Версия уязвимого пакета младше

128.9.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Thunderbird или Установить обновление для пакета(ов) Thunderbird

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

15.05.2025

CVE-2025-2830

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового клиента Thunderbird связана с ошибками при обработке вложения в многокомпонентном сообщении. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к потенциально конфиденциальной информации

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2025-3523

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового клиента Thunderbird связана с наличием несколько вложений с внешними ссылками через заголовок X-Mozilla-External-Attachment-URL, при наведении курсора на любое вложение отображается только последняя ссылка. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить атаку методом подмены

6.4 Medium

CVSS3

6.6 Medium

CVSS2

CVE-2025-3522

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового клиента Thunderbird связана с отсутствием проверки URL при обработке заголовка X-Mozilla-External-Attachment-URL для обработки внешних размещенных вложений.. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к потенциально конфиденциальной информации

6.3 Medium

CVSS3

7.5 High

CVSS2