Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-29950

Опубликовано: 24 июн. 2021
Источник: ubuntu
Приоритет: low
CVSS2: 5
CVSS3: 7.5

Описание

Thunderbird unprotects a secret OpenPGP key prior to using it for a decryption, signing or key import task. If the task runs into a failure, the secret key may remain in memory in its unprotected state. This vulnerability affects Thunderbird < 78.8.1.

РелизСтатусПримечание
bionic

released

1:78.8.1+build1-0ubuntu0.18.04.1
devel

not-affected

1:78.8.1+build1-0ubuntu1
esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

focal

released

1:78.8.1+build1-0ubuntu0.20.04.1
groovy

released

1:78.8.1+build1-0ubuntu0.20.10.1
hirsute

not-affected

1:78.8.1+build1-0ubuntu1
impish

not-affected

1:78.8.1+build1-0ubuntu1
jammy

not-affected

1:78.8.1+build1-0ubuntu1
kinetic

not-affected

1:78.8.1+build1-0ubuntu1

Показывать по

5 Medium

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
почти 5 лет назад

Thunderbird unprotects a secret OpenPGP key prior to using it for a decryption, signing or key import task. If the task runs into a failure, the secret key may remain in memory in its unprotected state. This vulnerability affects Thunderbird < 78.8.1.

CVSS3: 7.5
nvd
больше 4 лет назад

Thunderbird unprotects a secret OpenPGP key prior to using it for a decryption, signing or key import task. If the task runs into a failure, the secret key may remain in memory in its unprotected state. This vulnerability affects Thunderbird < 78.8.1.

CVSS3: 7.5
debian
больше 4 лет назад

Thunderbird unprotects a secret OpenPGP key prior to using it for a de ...

github
больше 3 лет назад

Thunderbird unprotects a secret OpenPGP key prior to using it for a decryption, signing or key import task. If the task runs into a failure, the secret key may remain in memory in its unprotected state. This vulnerability affects Thunderbird < 78.8.1.

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке криптографической подписи OpenPGP, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

5 Medium

CVSS2

7.5 High

CVSS3