Vulnerability BDU:2023-09000: Information

Description

Уязвимость почтового клиента Thunderbird, связанная с ошибками обработки криптографической подписи OpenPGP, позволяющая нарушителю осуществить спуфинг-атаку

Severity: HIGH (7.5) Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Dec. 19, 2023
Modified: Dec. 19, 2023
Error type identifier: CWE-347

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
thunderbirdsisyphus115.6.0-alt1115.9.0-alt1ALT-PU-2023-8368-2337340Fixed
thunderbirdsisyphus_loongarch64115.6.0-alt1115.9.0-alt1ALT-PU-2023-8387-1-Fixed
thunderbirdp10115.8.1-alt1115.9.0-alt1ALT-PU-2024-3860-2342581Fixed
thunderbirdc10f1115.8.1-alt0.c10.1115.9.0-alt0.c10.1ALT-PU-2024-4748-2343092Fixed
thunderbirdp11115.6.0-alt1115.9.0-alt1ALT-PU-2023-8368-2337340Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-55/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-50762

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-50762

Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения thunderbird до версии 1:115.9.0+repack-1~deb10u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Sources
https://access.redhat.com/security/cve/CVE-2023-50762
https://www.mozilla.org/en-US/security/advisories/mfsa2023-55/
https://bugzilla.redhat.com/show_bug.cgi?id=2255379
https://security-tracker.debian.org/tracker/CVE-2023-50762
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
https://altsp.su/obnovleniya-bezopasnosti/
Other system identifiers