Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2019-11704

Опубликовано: 23 июл. 2019
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 9.8

Описание

A flaw in Thunderbird's implementation of iCal causes a heap buffer overflow in icalmemory_strdup_and_dequote when processing certain email messages, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.7.1.

РелизСтатусПримечание
bionic

released

1:60.7.1+build1-0ubuntu0.18.04.1
cosmic

released

1:60.7.1+build1-0ubuntu0.18.10.1
devel

released

1:60.7.1+build1-0ubuntu1
disco

released

1:60.7.1+build1-0ubuntu0.19.04.1
esm-infra-legacy/trusty

DNE

precise/esm

DNE

trusty

ignored

end of standard support
trusty/esm

DNE

upstream

released

60.7.1
xenial

released

1:60.7.1+build1-0ubuntu0.16.04.1

Показывать по

EPSS

Процентиль: 92%
0.08297
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
redhat
около 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a heap buffer overflow in icalmemory_strdup_and_dequote when processing certain email messages, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 9.8
nvd
почти 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a heap buffer overflow in icalmemory_strdup_and_dequote when processing certain email messages, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 9.8
debian
почти 6 лет назад

A flaw in Thunderbird's implementation of iCal causes a heap buffer ov ...

CVSS3: 9.8
github
около 3 лет назад

A flaw in Thunderbird's implementation of iCal causes a heap buffer overflow in icalmemory_strdup_and_dequote when processing certain email messages, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.7.1.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость функции icalmemory_strdup_and_dequote календаря iCal программного обеспечения для работы с электронной почтой Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

EPSS

Процентиль: 92%
0.08297
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3