Mozilla Thunderbird < 3.0.1 複数の脆弱性

high Nessus プラグイン ID 44111

Language:

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるメールクライアントがあります。

説明

インストール済みの Thunderbird のバージョンは 3.0.1以前です。上記のバージョンは以下のセキュリティ問題の影響を受ける可能性があります。

複数のクラッシュにより、任意のコードが実行されることがあります。(MFSA 2009-65)
- 「liboggplay」での複数の脆弱性により、任意のコードの実行を引き起こす可能性があります。(MFSA 2009-66)
- 「Theora」動画ライブラリでの整数オーバーフローにより、クラッシュまたは任意のコードの実行を引き起こす可能性があります。
(MFSA 2009-67)

ソリューション

Mozilla Thunderbird 3.0.1 以降にアップグレードしてください。

参考資料

http://www.mozillamessaging.com/en-US/thunderbird/3.0.1/releasenotes

https://www.mozilla.org/en-US/security/advisories/mfsa2009-65/

https://www.mozilla.org/en-US/security/advisories/mfsa2009-66/

https://www.mozilla.org/en-US/security/advisories/mfsa2009-67/

プラグインの詳細

深刻度: High

ID: 44111

ファイル名: mozilla_thunderbird_301.nasl

バージョン: 1.14

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/1/22

更新日: 2018/7/16

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mozilla:thunderbird

必要な KB アイテム: Mozilla/Thunderbird/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/1/20

脆弱性公開日: 2010/1/20

参照情報

CVE: CVE-2009-3388, CVE-2009-3389, CVE-2009-3979, CVE-2009-3980, CVE-2009-3981, CVE-2009-3982

BID: 37361, 37362, 37363, 37364

CWE: 189, 399

Secunia: 37783