Описание
Уязвимость thunderbird
Наименование уязвимого пакета
thunderbird
Пакет обновления
thunderbird-0:128.11.1-1.el7.x86_64
Версия уязвимого пакета младше
128.11.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) thunderbird Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.05.2026
CVE-2025-4918
Идентификатор БДУ ФСТЭК России:
BDU:2025-06016Описание уязвимости:
Уязвимость обработчика JavaScript-сценариев браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с записью за границами буфера в памяти при обработке объекта Promise. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании при условии перехода пользователя на специально сформированный веб-сайт
8.8 High
CVSS3
10 Critical
CVSS2