Mozilla Thunderbird < 78.5

critical Nessus 插件 ID 143059

简介

远程 macOS 或 Mac OS X 主机上安装的邮件客户端受到多个漏洞的影响。

描述

远程 macOS 或 Mac OS X 主机上安装的 Thunderbird 版本低于 78.5。因此,该应用程序受到 mfsa2020-52 公告中提及的多个漏洞的影响。

- Mozilla 开发人员 Steve Fink、Jason Kratzer、Randell Jesup、Christian Holler 和 Byron Campen 报告 Thunderbird 中存在内存安全缺陷 78.4。其中某些错误展示出内存损坏迹象,我们推测如果攻击者进行足够的尝试,则可以利用此漏洞运行任意代码。
(CVE-2020-26968)

- 在 Freetype 中如果 PNG 图像嵌入字体中 <code>LoadSBitPng</code> 函数包含一个整数溢出导致堆缓冲区溢出、内存损坏和可利用的崩溃。注意:
虽然 Project Zero 发现此漏洞在通常环境中被用于 Chrome 的利用实例但在 Thunderbird 中此漏洞仅在切换很少使用的隐藏首选项时才可触发且仅影响 Linux 和 Android 操作系统。其他操作系统不受影响
在默认配置中,Linux 和 Android 不受影响。 (CVE-2020-15999)

- Thunderbird 的 SVG 代码中的一个解析和事件加载不匹配即使在审查之后也可允许触发加载事件。已经能够利用特权内部页面中的 XSS 漏洞的攻击者可以利用此攻击绕过我们的内置杀毒软件。(CVE-2020-26951)

- 在未知的跨源图像上绘制透明图像时Skia 库 <code>drawImage</code> 函数所需花费的时间会根据底层图像的内容而定。这可导致通过时序边信道攻击,潜在的跨源图像内容信息泄露。(CVE-2020-16012)

- 可导致浏览器进入全屏模式而不显示安全 UI从而使得可能进行钓鱼攻击尝试或以其他方式混淆用户。 (CVE-2020-26953)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Mozilla Thunderbird 78.5 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2020-52/

插件详情

严重性: Critical

ID: 143059

文件名: macos_thunderbird_78_5.nasl

版本: 1.9

类型: local

代理: macosx

发布时间: 2020/11/18

最近更新时间: 2025/11/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 10.0

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2020-26968

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 9.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2020-15999

漏洞信息

CPE: cpe:/a:mozilla:thunderbird

必需的 KB 项: installed_sw/Mozilla Thunderbird

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/11/17

漏洞发布日期: 2020/10/20

CISA 已知可遭利用的漏洞到期日期: 2021/11/17

参考资料信息

CVE: CVE-2020-15999, CVE-2020-16012, CVE-2020-26951, CVE-2020-26953, CVE-2020-26956, CVE-2020-26958, CVE-2020-26959, CVE-2020-26960, CVE-2020-26961, CVE-2020-26965, CVE-2020-26966, CVE-2020-26968

MFSA: 2020-52