Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

Mozilla Thunderbird version 2.0.15 et versions antérieures.

Résumé

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. L'exploitation de ces vulnérabilités permet des actions diverses, dont le déni de service à distance, le contournement de la politique de sécurité, ou l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans le client mail Mozilla Thunderbird. Ces vulnérabilités peuvent être exploitées à distance afin de conduire de nombreuses actions malveillantes, dont l'exécution de code arbitraire.

Solution

Se référer à la note de version de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation