Flera säkerhetsrelaterade problem har upptäckts i Mozilla och härledda produkter, såsom Mozilla Thunderbird. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Fernando Ribeiro upptäckte att en sårbarhet i getRawDER-funktionen gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (hängning) och möjligen exekvera godtycklig kod.
Daniel Bleichenbacher beskrev nyligen ett implementationsfel i RSA-signaturverifieringen vilket fick programmet att felaktigt betro SSL-certifikat.
Priit Laes rapporterade att ett reguljärt uttryck i JavaScript kunde utlösa ett heapbaserat buffertspill, vilket gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack och möjligen exekvera godtycklig kod.
En sårbarhet har upptäckts som gjorde det möjligt för angripare utifrån att förbigå säkerhetsmodellen och injicera innehåll i en underram på en annan webbplats.
Georgi Guninski demonstrerade att även med JavaScript inaktiverat i e-post (standardvärdet) kunde en angripare fortfarande exekvera JavaScript när ett e-postmeddelande visades, besvarades, eller vidaresändes.
Fler ej angivna sårbarheter i Firefox, Thunderbird och SeaMonkey gjorde det möjligt för angripare utifrån att utföra överbelastningsattacker, ödelägga minne och möjligen exekvera godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.2-2.sarge1.0.8c.1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5.0.7-1.
Vi rekommenderar att ni uppgraderar era Mozilla Thunderbird-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.