Mozilla Thunderbird posee múltiples vulnerabilidades que permiten a un atacante obtener información del usuario del programa afectado. Los problemas ocurren porque la aplicación no proporciona una adecuada restricción en su intérprete HTML para impedir la descarga de contenido remoto en los mensajes recibidos.
stas vulnerabilidades pueden permitir a un atacante remoto
acceder a información potencialmente sensible (incluyendo dirección
IP de la víctima), lo que puede ayudar al primero en futuros
ataques. El atacante también puede saber si el usuario leyó el
mensaje, y en ese caso, el momento exacto en que lo hizo.
Mozilla
Thunderbird 1.5.x es vulnerable a estos problemas, y otras
versiones probablemente también lo sean.
No se requiere un exploit para aprovecharse de estos problemas. Se
han publicado ejemplos de referencia.
Software vulnerable:
- Mozilla Thunderbird 1.5.x
- RedHat Desktop 4.0
- RedHat Enterprise Linux AS 4
- RedHat Enterprise Linux ES 4
- RedHat Enterprise Linux WS 4
Más información:
Mozilla Thunderbird Multiple Remote Information Disclosure
Vulnerabilities
www.securityfocus.com/bid/16881/info
CVE-2006-1045 (Common Vulnerabilities and Exposures project)
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1045
CVE (Common Vulnerabilities and Exposures), es la lista de nombres
estandarizados para vulnerabilidades y otras exposiciones de
seguridad que han tomado estado público, la cuál es operada por
cve.mitre.org, corporación patrocinada por el gobierno
norteamericano.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
