CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/03/2016

Publicada una nueva versión de Thunderbird

Se ha publicado una nueva versión del cliente de correo Thunderbird que corrige 24 vulnerabilidades.

Riesgo: Crítico

La nueva versión de Thunderbird 38.7 corrige 24 vulnerabilidades de las cuales seis son de nivel crítico, tres de gravedad alta y una de gravedad baja.

Con la nueva versión se corrigen vulnerabilidades que afectaban principalmente a la ejecución remota de código, vulnerabilidades relacionadas con el tratamiento de fuentes, así como sobreescritura local de archivos y escalada de privilegios.

Podéis en encontrar más información en el siguiente enlace:

http://unaaldia.hispasec.com/2016/03/mozilla-corrige-vulnerabilidades-en.html

Sistemas Afectados: Versiones de Thunderbird anteriores a la 38.7 Referencias:

CVE-2016-1952, CVE-2016-1953, CVE-2016-1960, CVE-2016-1961, CVE-2016-1964, CVE-2016-1950, CVE-2016-1977, CVE-2016-2790, CVE-2016-2791, CVE-2016-2792, CVE-2016-2793, CVE-2016-2794, CVE-2016-2795, CVE-2016-2796, CVE-2016-2797, CVE-2016-2798, CVE-2016-2799, CVE-2016-2800, CVE-2016-2801, CVE-2016-2802

Solución:

Actaulizar a la versión 38.7

Notas: None
Fuente: Hispasec una-al-dia

CSIRT-CV