Beskrivelse: Der er rapporteret flere sårbarheder i Mozilla Thunderbird, som kan udnyttes af ondsindede personer til at udføre cross-site scriptingangreb og potentielt kompromittere en brugers system.
Se sårbarhed #1 til og med #6 for yderligere information: SA23282
Der er også rapporteret de to følgende sårbarheder:
1) En ikke-kontrolleret buffer under håndteringen af mail-headers kan udnyttes til at forårsage et heap-baseret buffer overflow via en lang "Content-Type" header.
2) En ikke-kontrolleret buffer under håndteringen af rfc2047-indkodede headers kan udnyttes til at forårsage et heap-baseret buffer overflow.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Opdater til version 1.5.0.9.
Rapporteret af / Kredit: 1) Georgi Guninski
2) David Bienvenu
Forløb: 21-12-2006: Tilføjede links til US-CERT.
19-01-2007: Tilføjede links til US-CERT.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.