ذكاء البيانات التوليدية

تصدر Mozilla تصحيحات لـ Firefox 73 و Firefox ESR 68.5 و Thunderbird 68.5

التاريخ:

قامت موزيلا اليوم بإخراج تسع رقع تغطي ثلاثة منتجات Firefox 73 و Firefox ESR 68.5 و Thunderbird 68.5.

برنامج فايرفوكس
73
لديها ست نقاط ضعف مع CVE-2020-6796 و CVE-2020-6800 و CVE-2020-6801
تعتبر ذات تأثير كبير. الأول هو حدود مفقودة تحقق من ذلك
يمكن أن يتسبب في تلف في الذاكرة وتعطل محتمل للاستغلال الثاني
والثالث هو خطأ سلامة الذاكرة التي يمكن استغلالها للتشغيل
كود التعسفي.

المتبقي
ثلاثة عيوب في Firefox 73: CVE-2020-6797 و CVE-2020-6798 و CVE-2020-6799 ،
تصنف على أنها معتدلة.

برنامج فايرفوكس
68.5 ESR
عرضة لخمسة من القضايا التي تؤثر على Firefox 73 CVE-2020-6796 ،
CVE-2020-6797 و CVE-2020-6798 و CVE-2020-6799 و CVE-2020-6800. تأثر
بواسطة CVE-2020-6801.

ثندربيرد
68.5
أربع مشكلات فريدة تم تصحيحها. الأول هو CVE-2020-6792 ذو التصنيف المنخفض ،
يحدث هذا عندما كان حساب معرف الرسالة يستند إلى بيانات غير مهيأة
مما أدى إلى عدم التهيئة
تم استخدام الذاكرة بالإضافة إلى محتويات الرسالة. متوسط ​​CVE-2020-6793
هي مشكلة قراءة خارج الحدود التي تنشأ عند معالجة بريد إلكتروني معين
الرسائل. CVE-2020-6794 ، يعمل على إصلاح مشكلة
حيث لا يتم حذف كلمات المرور القديمة غير المشفرة مما قد يؤدي إلى الحصول على كلمة مرور غير مصرح بها
وصول المستخدم إلى كلمات المرور هذه. CVE-2020-6795 يعرض النظام للخطر عند المعالجة
رسالة تحتوي على عدة توقيعات S / MIME ، خطأ في MIME
تسبب رمز المعالجة في اختلاف الإشارة عن مؤشر ، مما أدى إلى غير قابل للاستغلال
يصطدم _ تصادم.

CVE-2020-6798
و CVE-2020-6800 يؤثر أيضًا على Thunderbird 68.5.

Source: https://www.scmagazine.com/home/security-news/vulnerabilities/mozilla-issues-patches-for-firefox-73-firefox-esr-68-5-and-thunderbird-68-5/

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة