現在地: セキュリティセンター > Mozilla 製品における既知の脆弱性 > Thunderbird 1.0 セキュリティアドバイザリ

Thunderbird 1.0 セキュリティアドバイザリ

Thunderbird 1.0 のサポートは終了しており、最後の更新である Thunderbird 1.0.8 も、新しいバージョンでは修正されているいくつかの 既知の脆弱性 の影響を受けます。すべてのユーザに 最新版 へのアップグレードを推奨します。

重要度の区分け:

Thunderbird 1.0.8 で修正済み

MFSA 2006-27
テーブル再構築によるコードの実行
MFSA 2006-26
メールに関する複数の情報漏えい
MFSA 2006-25
印刷プレビューを通じた特権の昇格
MFSA 2006-24
crypto.generateCRMFRequest を使った特権の昇格
MFSA 2006-22
CSS の letter-spacing に関するヒープオーバーフロー
MFSA 2006-21
インライン転送時のメッセージ内での JavaScript 実行
MFSA 2006-19
valueOf.call() を使ったクロスサイトスクリプティング
MFSA 2006-18
Mozilla Firefox のタグの順序に関する脆弱性
MFSA 2006-17
window.controllers を通じたクロスサイトスクリプティング
MFSA 2006-16
valueOf.call() を通じた XBL コンパイル範囲へのアクセス
MFSA 2006-15
JavaScript 関数のクローン親を使った特権の昇格
MFSA 2006-14
XBL.method.eval を通じた特権の昇格
MFSA 2006-11
メモリ破壊の形跡があるクラッシュ (rv:1.8)
MFSA 2006-10
JavaScript ガーベジコレクションの危険性監査
MFSA 2006-09
イベントハンドラを使ったクロスサイト JavaScript インジェクション
MFSA 2006-05
XULDocument.persist() を使った Localstore.rdf への XML インジェクション
MFSA 2006-01
JavaScript ガベージコレクションの脆弱性

Thunderbird 1.0.7 で修正済み

MFSA 2005-59
コマンドライン処理を通じたシェルの実行 (Linux 版のみ)
MFSA 2005-58
Firefox 1.0.7 および Mozilla Suite 1.7.12 で修正された複数の脆弱性

Thunderbird 1.0.5/1.0.6 で修正済み

MFSA 2005-56
共通関数オブジェクトを通じたコードの実行
MFSA 2005-55
XHTML ノードの偽装
MFSA 2005-52
同一生成元違反: フレームが top.focus() を呼び出し可能
MFSA 2005-50
攻撃に利用される可能性のある InstallVersion.compareTo によるクラッシュ
MFSA 2005-46
JavaScript 無効時にも XBL スクリプトが実行される
MFSA 2005-44
非 DOM プロパティの上書きを通じた特権の昇格
MFSA 2005-41
DOM プロパティの上書きを通じた特権の昇格
MFSA 2005-40
インストールオブジェクトのインスタンスチェック欠落
MFSA 2005-33
JavaScript の「ラムダ」置き換えにより、メモリの内容が読み出される

Thunderbird 1.0.2 で修正済み

MFSA 2005-30
Netscape Extension 2 を含む GIF 画像の処理過程でヒープオーバーフローが生じる
MFSA 2005-25
画像のドラッグ&ドロップによる実行可能ファイルの偽装
MFSA 2005-21
.lnk ファイルを 2 回ダウンロードすることで任意のファイルが上書きされる
MFSA 2005-18
文字列ライブラリにおけるメモリ上書き
MFSA 2005-17
「ユーザ名:パスワード@ホスト名」を使ったダウンロード元 URL の偽装
MFSA 2005-15
UTF-8 から Unicode への変換過程でヒープオーバーフローが生じる

Thunderbird 1.0 で修正済み

MFSA 2005-11
メールクライアントが Cookie の要求に応じる

Thunderbird 0.9 で修正済み

MFSA 2005-10
「javascript:」形式のリンクによって Internet Explorer が起動される
MFSA 2005-06
悪質な「news:」形式の URL を処理する過程でヒープオーバーランが生じる
MFSA 2005-02
添付ファイルが一時的に誰でも読み取り可能な状態で保存される