Flere sikkerhedsrelaterede problemer er opdaget i Mozilla og afledte produkter så som Mozilla Thunderbird. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Fernando Ribeiro har opdaget en sårbarhed i funktionen getRawDER gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service; hængende program) og muligvis udførelse af vilkårlig kode.
Daniel Bleichenbacher beskrev for nylig en implementeringsfejl i RSA-signaturverifikationen, hvilket ukorrekt for programmet til at stole på SSL-certifikater.
Priit Laes rapporterede at regulære udtryk i JavaScript kunne udløse et heap-baseret bufferoverløb, hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb og muligvis udførelse af vilkårlig kode.
En sårbarhed er opdaget, hvilket gjorde det muligt for fjernangribere at omgå sikkerhedsmodellen og sprøjte indhold ind i et andet websteds under-frame.
Georgi Guninski demonstrerede at selv med JavaScript slået fra i e-mail-delen (standard), kunne en angriber alligevel udføre JavaScript når en e-mail blev vist, besvaret eller videresendt.
Flere uspecifierede sårbarheder i Firefox, Thunderbird og SeaMonkey gjorde det muligt for fjernangribere at forårsage lammelsesangreb, beskadige hukommelsen og muligvis udføre vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 1.0.2-2.sarge1.0.8c.1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.5.0.7-1.
Vi anbefaler at du opgraderer dine Mozilla Thunderbird-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.