Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-026)
cert.pse-online.pl 1 rok temu
Produkt
Thunderbird – wersje przed 102.9.1
Numer CVE
CVE-2023-28427
Krytyczność
Średnia
Opis
Luka istnieje z powodu problemu z zanieczyszczeniem prototypu w Matrix SDK. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe ze zdarzeniami zawierającymi specjalne ciągi znaków w kluczowych lokalizacjach i przeprowadzić atak typu „odmowa usługi” (DoS).