De Mozilla Foundation heeft opnieuw een update voor versie 17 van Thunderbird uitgebracht. Mozilla Thunderbird is een opensourceclient voor mail en nieuwsgroepen, met features als ondersteuning voor verschillende mail- en newsaccounts, een junkmailfilter, spellingscontrole en een aanpasbaar uiterlijk. Nieuw in versie 17 is dat de menuknop nu standaard zichtbaar is voor nieuwe gebruikers en onder windows worden de tabs nu in de titelbalk weergegeven. Versie 17.0.4 moet een als kritiek aangemerkt beveiligingsprobleem verhelpen.
Mozilla Foundation Security Advisory 2013-29
Title: Use-after-free in HTML Editor
Impact: Critical
Announced: March 7, 2013
Reporter: VUPEN Security
Products: Firefox, Thunderbird, SeaMonkey
Fixed in:Description
- Firefox 19.0.2
- Firefox ESR 17.0.4
- Thunderbird 17.0.4
- Thunderbird ESR 17.0.4
- SeaMonkey 2.16.1
VUPEN Security, via TippingPoint's Zero Day Initiative, reported a use-after-free within the HTML editor when content script is run by the document.execCommand() function while internal editor operations are occurring. This could allow for arbitrary code execution.
References
use-after-free in nsHTMLEditor when using execCommand() (CVE-2013-0787)
De volgende downloads zijn beschikbaar:Mozilla Thunderbird 17.0.4 voor Windows (Nederlands)
Mozilla Thunderbird 17.0.4 voor Linux (Nederlands)
Mozilla Thunderbird 17.0.4 voor OS X (Nederlands)
Mozilla Thunderbird 17.0.4 voor Windows (Engels)
Mozilla Thunderbird 17.0.4 voor Linux (Engels)
Mozilla Thunderbird 17.0.4 voor OS X (Engels)
Mozilla Thunderbird 17.0.4 voor Windows (Fries)
Mozilla Thunderbird 17.0.4 voor Linux (Fries)
Mozilla Thunderbird 17.0.4 voor OS X (Fries)