CB-K20/1145 Update 8
Risikostufe 3
Titel:Mozilla Firefox und Thunderbird: Mehrere SchwachstellenDatum:02.12.2020Software:Mozilla Firefox < 83, Mozilla Firefox ESR < 78.5, Mozilla Thunderbird < 78.5, Open Source Arch Linux, Debian Linux, SUSE Linux, Ubuntu Linux, Red Hat Enterprise Linux, Oracle LinuxPlattform:UNIX, Linux, Windows, SonstigesAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-15999, CVE-2020-16012, CVE-2020-26951, CVE-2020-26952, CVE-2020-26953, CVE-2020-26954, CVE-2020-26955, CVE-2020-26956, CVE-2020-26957, CVE-2020-26958, CVE-2020-26959, CVE-2020-26960, CVE-2020-26961, CVE-2020-26962, CVE-2020-26963, CVE-2020-26964, CVE-2020-26965, CVE-2020-26966, CVE-2020-26967, CVE-2020-26968, CVE-2020-26969Bezug:
Beschreibung
Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Thunderbird ist ein Open Source E-Mail Client.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR, Mozilla Thunderbird ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, den Speicher zu korrumpieren, Daten zu manipulieren, vertrauliche Daten einzusehen, Sicherheitsmechanismen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen.
Quellen:
- Mozilla Foundation Security Advisory vom 2020-11-17
- Mozilla Foundation Security Advisory vom 2020-11-17
- Mozilla Foundation Security Advisory vom 2020-11-17
- Arch Linux Security Advisory
- Debian Security Advisory DLA-2457 vom 2020-11-19
- SUSE Security Update SUSE-SU-2020:3383-1 vom 2020-11-19
- Ubuntu Security Notice USN-4637-2 vom 2020-11-19
- Debian Security Advisory DSA-4793 vom 2020-11-19
- SUSE Security Update SUSE-SU-2020:3458-1 vom 2020-11-20
- Debian Security Advisory DSA-4796 vom 2020-11-22
- SUSE Security Update SUSE-SU-2020:14548-1 vom 2020-11-20
- Debian Security Advisory DLA-2464 vom 2020-11-23
- Ubuntu Security Notice USN-4647-1 vom 2020-11-26
- SUSE Security Update SUSE-SU-2020:3528-1 vom 2020-11-26
- SUSE Security Update SUSE-SU-2020:3548-1 vom 2020-11-27
- Red Hat Security Advisory RHSA-2020:5240 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5231 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5233 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5236 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5232 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5234 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5238 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5237 vom 2020-11-30
- Oracle Linux Security Advisory ELSA-2020-5237 vom 2020-12-01
- Red Hat Security Advisory RHSA-2020:5235 vom 2020-11-30
- Red Hat Security Advisory RHSA-2020:5239 vom 2020-12-01
- Red Hat Security Advisory RHSA-2020:5257 vom 2020-11-30
- Oracle Linux Security Advisory ELSA-2020-5239 vom 2020-12-01
- Oracle Linux Security Advisory ELSA-2020-5235 vom 2020-11-30
- Oracle Linux Security Advisory ELSA-2020-5236 vom 2020-12-01
- Oracle Linux Security Advisory ELSA-2020-5257 vom 2020-12-01
- Red Hat Security Advisory RHSA-2020:5314 vom 2020-12-01
- Oracle Linux Security Advisory ELSA-2020-5238 vom 2020-12-01