Plusieurs problèmes ont été découverts dans Mozilla Thunderbird, le client de courriel autonome de la suite Mozilla. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Des attaquants distants pouvaient lire des portions de pile mémoire d'une chaîne JavaScript via la méthode de remplacement « lambda ».
L'interpréteur JavaScript pouvait être amené à continuer l'exécution à une mauvaise adresse mémoire, permettant aux attaquants de provoquer un déni de service (plantage de l'application) et éventuellement d'exécuter du code arbitraire.
Des attaquants distants pouvaient passer outre certaines propriétés et méthodes des noeuds DOM pour obtenir des droits supplémentaires.
Des attaquants distants pouvaient passer outre certaines propriétés et méthodes à cause d'une mauvaise limitation de la fonction eval et des objets de script de JavaScript. Ils pouvaient ainsi obtenir des droits supplémentaires.
Les scripts XML étaient interprétés même quand le JavaScript était désactivé.
Une mauvaise vérification des entrées dans la fonction InstallVersion.compareTo() pouvait entraîner un plantage de l'application.
Des attaquants distants pouvaient voler des informations sensibles telles que des « cookies » ou mots de passe de sites web, en y accédant par des cadres extérieurs.
Des attaquants distants pouvaient modifier certaines marques de propriétés des noeuds DOM, ce qui pouvait permettre l'exécution de code ou de script arbitraire.
La famille des navigateurs Mozilla ne clonait pas correctement les objets de base, ce qui permettait aux attaquants distants d'exécuter du code arbitraire.
L'ancienne distribution stable (Woody) n'est pas touchée par ces problèmes puisqu'elle ne contient pas de paquet Mozilla Thunderbird.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.2-2.sarge1.0.6.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.6-1.
Nous vous recommandons de mettre à jour votre paquet Mozilla Thunderbird.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.