UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 12 (17.09.20):
Für Oracle Linux 7 (x86_64) steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 11 (10.09.20):
Für Oracle Linux 6 (i386, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 zur Verfügung. Für Fedora 32 steht
als Sicherheitsupdate das Paket ‘thunderbird-master-3220200909093229.1’
bereit, welches sich derzeit noch im Status ‘pending’ befindet. Hiermit
wird Thunderbird ebenfalls auf das Release 68.12.0 aktualisiert.
Version 10 (09.09.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 9 (08.09.20):
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 8 (08.09.20):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 11 (10.09.20):
Für Oracle Linux 6 (i386, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 zur Verfügung. Für Fedora 32 steht
als Sicherheitsupdate das Paket ‘thunderbird-master-3220200909093229.1’
bereit, welches sich derzeit noch im Status ‘pending’ befindet. Hiermit
wird Thunderbird ebenfalls auf das Release 68.12.0 aktualisiert.
Version 10 (09.09.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 9 (08.09.20):
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 8 (08.09.20):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 10 (09.09.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 9 (08.09.20):
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 8 (08.09.20):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 9 (08.09.20):
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 8 (08.09.20):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 8 (08.09.20):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für
‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 7 (08.09.20):
Für Red Hat Enterprise Linux 6 (Server, Workstation) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 6 (08.09.20):
Für Red Hat Enterprise Linux 8, 8.1 EUS und 8.2 EUS sowie Server TUS 8.2
und Server AUS 8.2 stehen Sicherheitsupdates für Thunderbird auf Version
68.12.0 bereit.
Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 5 (07.09.20):
Für SUSE Linux Enterprise Workstation Extension 15 SP1 und 15 SP2 stehen
Sicherheitsupdates für ‘MozillaThunderbird’ auf Version 68.12 bereit.
Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (07.09.20):
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop) stehen
Sicherheitsupdates für Thunderbird auf Version 68.12.0 bereit.
Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (31.08.20):
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für ‘thunderbird’
in Version 1:68.12.0-1~deb9u1 bereit, um die betreffenden Schwachstellen
zu beheben.
Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-1866 Thunderbird: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (31.08.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für
‘thunderbird’ in Version 1:68.12.0-1~deb10u1 bereit, um die betreffenden
Schwachstellen zu beheben.
Version 1 (27.08.20):
Neues Advisory

Ein entfernter Angreifer kann mehrere Schwachstellen ausnutzen, um
beliebigen Programmcode auszuführen und in einem Fall auch Privilegien zu
eskalieren. Ein erfolgreicher Angriff erfordert die Interaktion eines
Benutzers.

Im Allgemeinen können diese Schwachstellen nicht per E-Mail ausgenutzt
werden, weil die Ausführung von Skripten in Thunderbird deaktiviert ist. Sie
stellen aber in Browsern und Browser-ähnlichem Kontext ein potentielles
Risiko dar.

Der Hersteller informiert über die Schwachstellen und stellt zu deren
Behebung die Versionen 68.12 und 78.2 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1866]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben