Mozilla Thunderbird < 2.0.0.24 の複数の脆弱性

high Nessus プラグイン ID 45110

Language:

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるメールクライアントがあります。

説明

Thunderbird のインストール済みバージョンは 2.0.0.24 以前です。当該のバージョンは、以下の複数の脆弱性の影響を受ける可能性があります。

- 解放されたメモリを示している列がポインターを所有したままにする特別な方法で XUL ツリー要素の列を操作することができます。(MFSA 2009-49)

- 浮動小数点変換ルーチンへのヒープベースのバッファオーバーフローが Mozilla の文字列で見つかりました。(MFSA 2009-59)

- 左横書きのオーバーライド文字(RTL)を使用してダウンロードファイルの名前を曖昧にすることができます。(MFSA 2009-62)

- 任意のコードを実行させる可能性があるメモリ破損の脆弱性が複数存在しています。(MFSA 2010-07)

ソリューション

Thunderbird 2.0.0.24 またはそれ以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2010-07/

https://www.mozilla.org/en-US/security/advisories/mfsa2009-62/

https://www.mozilla.org/en-US/security/advisories/mfsa2009-59/

https://www.mozilla.org/en-US/security/advisories/mfsa2009-49/

http://www.nessus.org/u?fff60c73

プラグインの詳細

深刻度: High

ID: 45110

ファイル名: mozilla_thunderbird_20024.nasl

バージョン: 1.15

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/3/19

更新日: 2018/7/16

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mozilla:thunderbird

必要な KB アイテム: Mozilla/Thunderbird/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/3/16

脆弱性公開日: 2009/9/9

参照情報

CVE: CVE-2009-0689, CVE-2009-2463, CVE-2009-3072, CVE-2009-3075, CVE-2009-3077, CVE-2009-3376, CVE-2010-0161, CVE-2010-0163

BID: 37366, 38831

CWE: 119, 16, 189, 94

Secunia: 37682