Kurzinfo CB-K20/1145 Update 1

3 Risiko: mittel
Information zu Schwachstellen und Sicherheitslücken
Titel: Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Datum: 20.11.2020
Software: Mozilla Firefox < 83, Mozilla Firefox ESR < 78.5, Mozilla Thunderbird < 78.5, Open Source Arch Linux, Debian Linux, SUSE Linux, Ubuntu Linux
Plattform: UNIX, Linux, Windows, Sonstiges
Auswirkung: Ausführen beliebigen Programmcodes mit Benutzerrechten
Remoteangriff: Ja
Risiko: mittel
CVE Liste: CVE-2020-15999, CVE-2020-16012, CVE-2020-26951, CVE-2020-26952, CVE-2020-26953, CVE-2020-26954, CVE-2020-26955, CVE-2020-26956, CVE-2020-26957, CVE-2020-26958, CVE-2020-26959, CVE-2020-26960, CVE-2020-26961, CVE-2020-26962, CVE-2020-26963, CVE-2020-26964, CVE-2020-26965, CVE-2020-26966, CVE-2020-26967, CVE-2020-26968, CVE-2020-26969
Bezug: Debian Security Advisory DLA-2457 vom 2020-11-19
Revisions Historie
  • Version: 3

    Neue Updates von Debian, SUSE und Ubuntu aufgenommen

  • Version: 2

    Korrektur

  • Version: 1

    Initiale Fassung

Beschreibung

Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Thunderbird ist ein Open Source E-Mail Client.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR, Mozilla Thunderbird ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, den Speicher zu korrumpieren, Daten zu manipulieren, vertrauliche Daten einzusehen, Sicherheitsmechanismen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen.

  1. Mozilla Foundation Security Advisory vom 2020-11-17

  2. Mozilla Foundation Security Advisory vom 2020-11-17

  3. Mozilla Foundation Security Advisory vom 2020-11-17

  4. Arch Linux Security Advisory

  5. Debian Security Advisory DLA-2457 vom 2020-11-19

  6. SUSE Security Update SUSE-SU-2020:3383-1 vom 2020-11-19

  7. Ubuntu Security Notice USN-4637-2 vom 2020-11-19

  8. Debian Security Advisory DSA-4793 vom 2020-11-19

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.