Вредоносный IMAP-сервер может инициировать раскрытие информации об использовании после освобождения и кучи памяти, отправив специально созданный ответ с идентификатором. Содержимое кучи в конечном итоге можно сохранить в prefs.js. Эта уязвимость была исправлена в Thunderbird 155, Thunderbird 140.15 и Thunderbird 153.2.
Показать оригинальное описание (EN)
A malicious IMAP server can trigger use-after-free and heap-memory disclosure by sending a crafted ID response. Heap contents can ultimately be persisted to prefs.js. This vulnerability was fixed in Thunderbird 155, Thunderbird 140.15, and Thunderbird 153.2.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mozilla Thunderbird
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
|
— |
140.15.0
|
|
Mozilla Thunderbird
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
|
141.0
|
153.2.0
|
|
Mozilla Thunderbird
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
|
154.0
|
155.0
|