CB-K20/1145 Update 4
Risikostufe 3
Titel:Mozilla Firefox und Thunderbird: Mehrere SchwachstellenDatum:26.11.2020Software:Mozilla Firefox < 83, Mozilla Firefox ESR < 78.5, Mozilla Thunderbird < 78.5, Open Source Arch Linux, Debian Linux, SUSE Linux, Ubuntu LinuxPlattform:UNIX, Linux, Windows, SonstigesAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-15999, CVE-2020-16012, CVE-2020-26951, CVE-2020-26952, CVE-2020-26953, CVE-2020-26954, CVE-2020-26955, CVE-2020-26956, CVE-2020-26957, CVE-2020-26958, CVE-2020-26959, CVE-2020-26960, CVE-2020-26961, CVE-2020-26962, CVE-2020-26963, CVE-2020-26964, CVE-2020-26965, CVE-2020-26966, CVE-2020-26967, CVE-2020-26968, CVE-2020-26969Bezug:
Beschreibung
Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Thunderbird ist ein Open Source E-Mail Client.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR, Mozilla Thunderbird ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, den Speicher zu korrumpieren, Daten zu manipulieren, vertrauliche Daten einzusehen, Sicherheitsmechanismen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen.
Quellen:
- Mozilla Foundation Security Advisory vom 2020-11-17
- Mozilla Foundation Security Advisory vom 2020-11-17
- Mozilla Foundation Security Advisory vom 2020-11-17
- Arch Linux Security Advisory
- Debian Security Advisory DLA-2457 vom 2020-11-19
- SUSE Security Update SUSE-SU-2020:3383-1 vom 2020-11-19
- Ubuntu Security Notice USN-4637-2 vom 2020-11-19
- Debian Security Advisory DSA-4793 vom 2020-11-19
- SUSE Security Update SUSE-SU-2020:3458-1 vom 2020-11-20
- Debian Security Advisory DSA-4796 vom 2020-11-22
- SUSE Security Update SUSE-SU-2020:14548-1 vom 2020-11-20
- Debian Security Advisory DLA-2464 vom 2020-11-23
- Ubuntu Security Notice USN-4647-1 vom 2020-11-26