SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Thunderbird : Vulnérabilités Diverses
08/11/2006 11H59 Référence Secunia :
SA22770
Date de publication :
2006-11-08
Risque :
Moyennement critique. Niveau 3 sur 5. Impact :
Contournement de la Sécurité, Cross Site Scripting, DoS, Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla Thunderbird 1.5.x
Description :
Quelques vulnérabilités ont été identifiées dans Mozilla Thunderbird, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, conduire des attaques cross-site scripting, et potentiellement compromettre un système vulnérable.
1) La librairie NSS (Network Security Services) livrée contient un correctif incomplet pour la vérification de signature RSUne vulnérabilité a rapporté dans MFSA 2006-60.
Solutions :
Mettre à jour pour Mozilla Thunderbird 1.5.0.8.
Vulnérabilité découverte par :
1) Ulrich Kuehn
2) shutdown
3) Jesse Ruderman, Martijn Wargers, et Igor Bukanov
4) shutdown