Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Thunderbird versions antérieures à 115.3.1
Résumé
Une vulnérabilité a été découverte dans les produits Thunderbird. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Mozilla indique que la vulnérabilité CVE-2023-5217 est activement exploitée dans d'autres produits.
Documentation
- Bulletin de sécurité Thunderbird mfsa2023-44 du 28 septembre 2023 https://www.mozilla.org/en-US/security/advisories/mfsa2023-44/
- Référence CVE CVE-2023-5217 https://www.cve.org/CVERecord?id=CVE-2023-5217