FERRAMENTAS LINUX: Atualização de Segurança do Mageia para o thunderbird, aviso Mageia 2020-0450

domingo, 6 de dezembro de 2020

Atualização de Segurança do Mageia para o thunderbird, aviso Mageia 2020-0450

 


Confira !!


Ao ler os códigos de status do servidor SMTP, o Thunderbird grava um valor inteiro em uma posição na pilha que deve conter apenas um byte. Dependendo da arquitetura do processador e do layout da pilha, isso leva à corrupção da pilha que pode ser explorada (CVE-2020-26970).

MGASA-2020-0450 - Pacotes thunderbird atualizados corrigem vulnerabilidade de segurança


Data de publicação: 05 de dezembro de 2020

URL: https://advisories.mageia.org/MGASA-2020-0450.html

Tipo: segurança

Lançamentos afetados da Mageia: 7

CVE: CVE-2020-26970


Ao ler os códigos de status do servidor SMTP, o Thunderbird grava um valor inteiro em um

posição na pilha que deve conter apenas um byte. Dependendo

arquitetura do processador e layout da pilha, isso leva à corrupção da pilha que

pode ser explorável (CVE-2020-26970).


Referências:

- https://bugs.mageia.org/show_bug.cgi?id=27707

- https://www.mozilla.org/en-US/security/advisories/mfsa2020-53/

- https://www.thunderbird.net/en-US/thunderbird/78.5.1/releasenotes/

- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-26970


SRPMS:

- 7 / core / thunderbird-78.5.1-1.mga7

- 7 / core / thunderbird-l10n-78.5.1-1.mga7

- 7 / core / rootcerts-20201201.00-1.mga7


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário