Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260529-73-0010

Опубликовано: 29 мая 2026
Источник: redos

Описание

Уязвимость thunderbird

Наименование уязвимого пакета

thunderbird

Пакет обновления

thunderbird-0:128.11.1-1.el7.x86_64

Версия уязвимого пакета младше

128.11.1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) thunderbird Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.05.2026

CVE-2025-4918

Идентификатор БДУ ФСТЭК России:

BDU:2025-06016

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с записью за границами буфера в памяти при обработке объекта Promise. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании при условии перехода пользователя на специально сформированный веб-сайт

8.8 High

CVSS3

10 Critical

CVSS2