Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Mozilla Thunderbird versions antérieures à la 2.0.0.21.

Résumé

Plusieurs vulnerabilités ont été découvertes dans Mozilla Thunderbird et permettent notamment d'exécuter du code arbitraire à distance.

Description

Plusieurs vulnérabilités ont été découvertes dans Mozilla Thunderbird :

  • le moteur des produits Mozilla comporte plusieurs défauts et permet à un utilisateur malveillant de réaliser une exécution de code arbitraire à distance ;
  • un traitement défectueux permet à un site malveillant de lire sans autorisation des informations au format XML provenant d'un autre domaine ;
  • des erreurs dans la bibliothèque de traitement des images au format PNG permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance ;

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation