Veuillez trouver le bulletin d’actualité du CERT du 29 mars reprenant :
Vulnérabilités significatives de la semaine 13
RISQUE(S)
- Déni de service à distance
SYSTÈMES AFFECTÉS
- Mozilla Thunderbird versions antérieures à 102.9.1
RÉSUMÉ
Une vulnérabilité a été découverte dans Mozilla Thunderbird. Elle permet à un attaquant de provoquer un déni de service et une exécution de code arbitraire.
SOLUTION
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
DOCUMENTATION
- Bulletin de sécurité Mozilla mfsa2023-12 du 28 mars 2023
https://www.mozilla.org/en-US/security/advisories/mfsa2023-12/- Référence CVE CVE-2023-28427
https://www.cve.org/CVERecord?id=CVE-2023-28427