Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250922-02

Опубликовано: 22 сент. 2025
Источник: redos

Описание

Множественные уязвимости thunderbird

Наименование уязвимого пакета

thunderbird

Пакет обновления

thunderbird-0:128.13.0-1.el7.x86_64

Версия уязвимого пакета младше

128.13.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета thunderbird или Установить обновление для пакета(ов) thunderbird

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

22.09.2025

CVE-2025-8030

Идентификатор БДУ ФСТЭК России:

BDU:2025-10486

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

5 Medium

CVSS3

5.1 Medium

CVSS2

CVE-2025-8032

Идентификатор БДУ ФСТЭК России:

BDU:2025-10487

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием недоверенного файла междоменной политики. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-8035

Идентификатор БДУ ФСТЭК России:

BDU:2025-09459

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

8.8 High

CVSS3

10 Critical

CVSS2