Thunderbird 3.0 セキュリティアドバイザリ

重要度の区分け:

  • 最高: 任意のコードを実行したり、ソフトウェアをインストールすることが可能な脆弱性で、通常のブラウジングの範囲を超えるユーザの操作を必要としないもの
  • : ユーザが訪れた他のサイトから機密データを集めたり、それらのサイトにデータやコードを注入することが可能な脆弱性で、通常のブラウジングの範囲を超えるユーザの操作を必要としないもの
  • : デフォルトではない特殊な設定を行った場合のみ攻撃可能であったり、複雑な操作や思いも寄らない手順を必要とする点を除けば、「高」または「最高」に分類されるであろう脆弱性
  • : サービス妨害 (DoS) 攻撃、少量のデータの漏えい、なりすましなど、比較的重要でないセキュリティ脆弱性 (SSL 利用サイトの検知不可能な偽装は、たいていの場合、他のサイトで入力されるはずの機密データを盗み取るために利用されるため、「高」に分類されます)

Thunderbird 3.0.2 で修正済み

MFSA 2010-03
HTML パーサの誤ったメモリ解放によるクラッシュ
MFSA 2010-01
メモリ破壊の形跡があるクラッシュ (rv:1.9.1.8/1.9.0.18)

Thunderbird 3.0.1 で修正済み

MFSA 2009-67
libtheora 動画ライブラリにおける整数オーバーフローとクラッシュ
MFSA 2009-66
liboggplay メディアライブラリにおけるメモリ安全性の修正
MFSA 2009-65
メモリ破壊の形跡があるクラッシュ (rv:1.9.1.6/ 1.9.0.16)