ਜਨਰੇਟਿਵ ਡਾਟਾ ਇੰਟੈਲੀਜੈਂਸ

ਮੋਜ਼ੀਲਾ ਫਾਇਰਫਾਕਸ 73, ਫਾਇਰਫਾਕਸ ESR 68.5 ਅਤੇ ਥੰਡਰਬਰਡ 68.5 ਲਈ ਪੈਚ ਜਾਰੀ ਕਰਦਾ ਹੈ

ਤਾਰੀਖ:

ਮੋਜ਼ੀਲਾ ਨੇ ਅੱਜ ਤਿੰਨ ਉਤਪਾਦ ਫਾਇਰਫਾਕਸ 73, ਫਾਇਰਫਾਕਸ ਈਐਸਆਰ 68.5 ਅਤੇ ਥੰਡਰਬਰਡ 68.5 ਨੂੰ ਕਵਰ ਕਰਦੇ ਹੋਏ ਅੱਜ ਨੌਂ ਪੈਚਾਂ ਨੂੰ ਅੱਗੇ ਵਧਾਇਆ।

ਫਾਇਰਫਾਕਸ
73
CVE-2020-6796, CVE-2020-6800 ਅਤੇ CVE-2020-6801 ਨਾਲ ਛੇ ਕਮਜ਼ੋਰੀਆਂ ਸਨ
ਉੱਚ ਪ੍ਰਭਾਵ ਦੇ ਤੌਰ ਤੇ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ. ਪਹਿਲੀ ਇੱਕ ਗੁੰਮ ਸੀਮਾ ਹੈ, ਜੋ ਕਿ ਚੈੱਕ ਕਰੋ
ਇੱਕ ਮੈਮੋਰੀ ਭ੍ਰਿਸ਼ਟਾਚਾਰ ਅਤੇ ਇੱਕ ਸੰਭਾਵੀ ਸ਼ੋਸ਼ਣਯੋਗ ਕਰੈਸ਼ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ. ਦੂਜਾ
ਅਤੇ ਤੀਜਾ ਇੱਕ ਮੈਮੋਰੀ ਸੁਰੱਖਿਆ ਬੱਗ ਹੈ ਜਿਸਨੂੰ ਚਲਾਉਣ ਲਈ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ
ਆਪਹੁਦਰੇ ਕੋਡ.

ਬਾਕੀ
ਤਿੰਨ ਫਾਇਰਫਾਕਸ 73 ਖਾਮੀਆਂ: CVE-2020-6797, CVE-2020-6798 ਅਤੇ CVE-2020-6799, ਹਨ
ਮੱਧਮ ਵਜੋਂ ਦਰਜਾ ਦਿੱਤਾ ਗਿਆ।

ਫਾਇਰਫਾਕਸ
ESR 68.5
ਫਾਇਰਫਾਕਸ 73 CVE-2020-6796 ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੇ ਪੰਜ ਮੁੱਦਿਆਂ ਲਈ ਕਮਜ਼ੋਰ ਹੈ,
CVE-2020-6797, CVE-2020-6798, CVE-2020-6799 ਅਤੇ CVE-2020-6800। ਇਹ ਪ੍ਰਭਾਵਿਤ ਹੁੰਦਾ ਹੈ
CVE-2020-6801 ਦੁਆਰਾ।

ਥੰਡਰਬਰਡ
68.5
ਚਾਰ ਵਿਲੱਖਣ ਸਮੱਸਿਆਵਾਂ ਹਨ ਜੋ ਪੈਚ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ। ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਘੱਟ ਦਰਜਾ CVE-2020-6792 ਹੈ,
ਇਹ ਉਦੋਂ ਵਾਪਰਦਾ ਹੈ ਜਦੋਂ ਇੱਕ ਸੁਨੇਹਾ ID ਗਣਨਾ ਅਣ-ਸ਼ੁਰੂ ਕੀਤੇ ਡੇਟਾ 'ਤੇ ਅਧਾਰਤ ਸੀ
ਅਣ-ਸ਼ੁਰੂਆਤੀ ਵਿੱਚ ਨਤੀਜੇ
ਮੈਮੋਰੀ ਨੂੰ ਸੁਨੇਹਾ ਸਮੱਗਰੀ ਤੋਂ ਇਲਾਵਾ ਵਰਤਿਆ ਗਿਆ ਸੀ। ਦਰਮਿਆਨੀ ਦਰਜਾ CVE-2020-6793
ਇੱਕ ਸੀਮਾ ਤੋਂ ਬਾਹਰ ਪੜ੍ਹਿਆ ਜਾਣ ਵਾਲਾ ਮੁੱਦਾ ਹੈ ਜੋ ਕੁਝ ਈਮੇਲ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਵੇਲੇ ਪੈਦਾ ਹੁੰਦਾ ਹੈ
ਸੁਨੇਹੇ। CVE-2020-6794, ਇੱਕ ਸਮੱਸਿਆ ਹੱਲ ਕਰਦਾ ਹੈ
ਜਿੱਥੇ ਪੁਰਾਣੇ, ਗੈਰ-ਇਨਕ੍ਰਿਪਟਡ ਪਾਸਵਰਡ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਣਅਧਿਕਾਰਤ ਦੇ ਕੇ ਮਿਟਾਏ ਨਹੀਂ ਜਾਂਦੇ ਹਨ
ਇਹਨਾਂ ਪਾਸਵਰਡਾਂ ਤੱਕ ਉਪਭੋਗਤਾ ਪਹੁੰਚ। CVE-2020-6795 ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਵੇਲੇ ਇੱਕ ਸਿਸਟਮ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾਉਂਦਾ ਹੈ
ਇੱਕ ਸੁਨੇਹਾ ਜਿਸ ਵਿੱਚ ਕਈ S/MIME ਦਸਤਖਤ ਹੁੰਦੇ ਹਨ, MIME ਵਿੱਚ ਇੱਕ ਬੱਗ
ਪ੍ਰੋਸੈਸਿੰਗ ਕੋਡ ਨੇ ਇੱਕ ਨਲ ਪੁਆਇੰਟਰ ਡੀਰੇਫਰੈਂਸ ਦਾ ਕਾਰਨ ਬਣਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ ਅਯੋਗ ਹੋ ਜਾਂਦਾ ਹੈ
ਕਰੈਸ਼.

CVE-2020-6798
ਅਤੇ CVE-2020-6800 ਥੰਡਰਬਰਡ 68.5 ਨੂੰ ਵੀ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ।

Source: https://www.scmagazine.com/home/security-news/vulnerabilities/mozilla-issues-patches-for-firefox-73-firefox-esr-68-5-and-thunderbird-68-5/

ਸਪਾਟ_ਮਿਗ

ਨਵੀਨਤਮ ਖੁਫੀਆ ਜਾਣਕਾਰੀ

ਸਪਾਟ_ਮਿਗ