Confira !!
Ao ler os códigos de status do servidor SMTP, o Thunderbird grava um valor inteiro em uma posição na pilha que deve conter apenas um byte. Dependendo da arquitetura do processador e do layout da pilha, isso leva à corrupção da pilha que pode ser explorada (CVE-2020-26970).
MGASA-2020-0450 - Pacotes thunderbird atualizados corrigem vulnerabilidade de segurança
Data de publicação: 05 de dezembro de 2020
URL: https://advisories.mageia.org/MGASA-2020-0450.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-26970
Ao ler os códigos de status do servidor SMTP, o Thunderbird grava um valor inteiro em um
posição na pilha que deve conter apenas um byte. Dependendo
arquitetura do processador e layout da pilha, isso leva à corrupção da pilha que
pode ser explorável (CVE-2020-26970).
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27707
- https://www.mozilla.org/en-US/security/advisories/mfsa2020-53/
- https://www.thunderbird.net/en-US/thunderbird/78.5.1/releasenotes/
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-26970
SRPMS:
- 7 / core / thunderbird-78.5.1-1.mga7
- 7 / core / thunderbird-l10n-78.5.1-1.mga7
- 7 / core / rootcerts-20201201.00-1.mga7
Até a próxima !!
Nenhum comentário:
Postar um comentário