Beskrivelse: Der er rapporteret nogle sårbarheder i Mozilla Thunderbird, som potentielt kan udnyttes af ondsindede personer til at kompromittere en brugers system.
1) Et heltals-overflow under håndteringen af emails formatteret som "text/richtext" eller "text/enhanced" kan potentielt udnyttes til at eksekvere vilkårlig kode, men forudsætter en specielt udformet email indeholdende en 400 MB lang linje.
2) Se sårbarhed #2 og #9 for yderligere information: SA24205
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Sårbarhederne vil blive rettet i version 1.5.0.10.
Rapporteret af / Kredit: 1) Georgi Guninski
Forløb: 05-03-2007: Opdaterede løsningen.
06-03-2007: Tilføjede CVE-reference. Tilføjede yderligere sårbarhed.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.