2024-04-16 14:26:14 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20231895" ,
"Version" : "oval:org.altlinux.errata:def:20231895" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2023-1895: package `thunderbird` update to version 102.11.0-alt1" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch p10"
] ,
"Products" : [
"ALT Server" ,
"ALT Virtualization Server" ,
"ALT Workstation" ,
"ALT Workstation K" ,
"ALT Education" ,
"Simply Linux" ,
2024-12-12 21:07:30 +00:00
"Starterkit" ,
"ALT Container"
2024-04-16 14:26:14 +00:00
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2023-1895" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2023-1895" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2023-02803" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02803" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02804" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02804" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02805" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02805" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02806" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02806" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02809" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02809" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02810" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02810" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02813" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02813" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02814" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02814" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2023-32205" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32205" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32206" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32206" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32207" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32207" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32211" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32211" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32212" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32212" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32213" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32213" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32214" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32214" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2023-32215" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32215" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s t h u n d e r b i r d t o v e r s i o n 102.11 . 0 - a l t 1 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2023 -0 2803 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R и п о ч т о в о г о к л и е н т а T h u n d e r b i r d , в ы з в а н н а я в ы х о д о м о п е р а ц и и з а г р а н и ц ы б у ф е р а в п а м я т и , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь п р о и з в о л ь н ы й к о д \ n \ n * B D U : 2023 -0 2804 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R , с в я з а н н а я с о ш и б к а м и п р е д с т а в л е н и я и н ф о р м а ц и и п о л ь з о в а т е л ь с к и м и н т е р ф е й с о м , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь с п у ф и н г о в у ю а т а к у \ n \ n * B D U : 2023 -0 2805 : У я з в и м о с т ь ф у н к ц и и F i l e R e a d e r : : D o R e a d D a t a ( ) б р а у з е р о в F i r e f o x и F i r e f o x E S R и п о ч т о в о г о к л и е н т а T h u n d e r b i r d , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь п р о и з в о л ь н ы й к о д в ц е л е в о й с и с т е м е \ n \ n * B D U : 2023 -0 2806 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R , с в я з а н н а я с о ш и б к а м и с м е ш е н и я т и п о в д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2023 -0 2809 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R и п о ч т о в о г о к л и е н т а T h u n d e r b i r d , с в я з а н н а я с о ш и б к а м и п р е д с т а в л е н и я и н ф о р м а ц и и п о л ь з о в а т е л ь с к и м и н т е р ф е й с о м , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь с п у ф и н г о в у ю а т а к у \ n \ n * B D U : 2023 -0 2810 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R и п о ч т о в о г о к л и е н т а T h u n d e r b i r d , с у щ е с т в у ю щ а я и з - з а н е к о р р е к т н о й р а б о т ы о б р а б о т ч и к о в m s - c x h и m s - c x h - f u l , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь а в а р и й н о е з а в е р ш е н и е р а б о т ы п р и л о ж е н и я \ n \ n * B D U : 2023 -0 2813 : У я з в и м о с т ь д р а й в е р а R L B o x E x p a t б р а у з е р о в F i r e f o x и F i r e f o x E S R , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь а в а р и й н о е з а в е р ш е н и е р а б о т ы п р и л о ж е н и я \ n \ n * B D U : 2023 -0 2814 : У я з в и м о с т ь б р а у з е р о в F i r e f o x и F i r e f o x E S R , с у щ е с т в у ю щ а я и з - з а о т с у т с т в и я з а д е р ж к и в с п л ы в а ю щ и х у в е д о м л е н и й , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь н е с а н к ц и о н и р о в а н н ы й д о с т у п к о п р е д е л е н н ы м ф у н к ц и я м б р а у з е р а \ n \ n * C V E -2023 -32205 : I n m u l t i p l e c a s e s b r o w s e r p r o m p t s c o u l d h a v e b e e n o b s c u r e d b y p o p u p s c o n t r o l l e d b y c o n t e n t . T h e s e c o u l d h a v e l e d t o p o t e n t i a l u s e r c o n f u s i o n a n d s p o o f i n g a t t a c k s . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u 0 0 3 c 102.11 . \ n \ n * C V E -2023 -32206 : A n o u t - o f - b o u n d r e a d c o u l d h a v e l e d t o a c r a s h i n t h e R L B o x E x p a t d r i v e r . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u 0 0 3 c 102.11 . \ n \ n * C V E -2023 -32207 : A m i s s i n g d e l a y i n p o p u p n o t i f i c a t i o n s c o u l d h a v e m a d e i t p o s s i b l e f o r a n a t t a c k e r t o t r i c k a u s e r i n t o g r a n t i n g p e r m i s s i o n s . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u 0 0 3 c 102.11 . \ n \ n * C V E -2023 -32211 : A t y p e c h e c k i n g b u g w o u l d h a v e l e d t o i n v a l i d c o d e b e i n g c o m p i l e d . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u 0 0 3 c 102.11 . \ n \ n * C V E -2023 -32212 : A n a t t a c k e r c o u l d h a v e p o s i t i o n e d a \ u 0 0 3 c c o d e \ u 0 0 3 e d a t a l i s t \ u 0 0 3 c / c o d e \ u 0 0 3 e e l e m e n t t o o b s c u r e t h e a d d r e s s b a r . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u 0 0 3 c 102.11 . \ n \ n * C V E -2023 -32213 : W h e n r e a d i n g a f i l e , a n u n i n i t i a l i z e d v a l u e c o u l d h a v e b e e n u s e d a s r e a d l i m i t . T h i s v u l n e r a b i l i t y a f f e c t s F i r e f o x \ u 0 0 3 c 113 , F i r e f o x E S R \ u 0 0 3 c 102.11 , a n d T h u n d e r b i r d \ u
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "High" ,
"Rights" : "Copyright 2024 BaseALT Ltd." ,
"Issued" : {
"Date" : "2023-05-26"
} ,
"Updated" : {
"Date" : "2023-05-26"
} ,
"BDUs" : [
{
"ID" : "BDU:2023-02803" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02803" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02804" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L" ,
"CWE" : "CWE-451" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02804" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02805" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02805" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02806" ,
"CVSS" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L" ,
"CWE" : "CWE-843" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02806" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02809" ,
"CVSS" : "AV:N/AC:L/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N" ,
"CWE" : "CWE-451" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02809" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02810" ,
"CVSS" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L" ,
"CWE" : "CWE-939" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02810" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02813" ,
"CVSS" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L" ,
"CWE" : "CWE-125" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02813" ,
"Impact" : "Low" ,
"Public" : "20230509"
} ,
{
"ID" : "BDU:2023-02814" ,
"CVSS" : "AV:N/AC:L/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N" ,
"CWE" : "CWE-254, CWE-275" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02814" ,
"Impact" : "Low" ,
"Public" : "20230509"
}
] ,
"CVEs" : [
{
"ID" : "CVE-2023-32205" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32205" ,
"Impact" : "Low" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32206" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-125" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32206" ,
"Impact" : "Low" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32207" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-290" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32207" ,
"Impact" : "High" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32211" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32211" ,
"Impact" : "Low" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32212" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32212" ,
"Impact" : "Low" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32213" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-908" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32213" ,
"Impact" : "High" ,
"Public" : "20230602"
} ,
{
"ID" : "CVE-2023-32214" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32214" ,
"Impact" : "High" ,
"Public" : "20230619"
} ,
{
"ID" : "CVE-2023-32215" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-787" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2023-32215" ,
"Impact" : "High" ,
"Public" : "20230602"
}
] ,
"AffectedCPEs" : {
"CPEs" : [
"cpe:/o:alt:kworkstation:10" ,
"cpe:/o:alt:workstation:10" ,
"cpe:/o:alt:server:10" ,
"cpe:/o:alt:server-v:10" ,
"cpe:/o:alt:education:10" ,
"cpe:/o:alt:slinux:10" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:starterkit:10" ,
2024-04-16 14:26:14 +00:00
"cpe:/o:alt:starterkit:p10" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:container:10"
2024-04-16 14:26:14 +00:00
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:2001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20231895001" ,
"Comment" : "rpm-build-thunderbird is earlier than 0:102.11.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20231895002" ,
"Comment" : "thunderbird is earlier than 0:102.11.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20231895003" ,
"Comment" : "thunderbird-wayland is earlier than 0:102.11.0-alt1"
}
]
}
]
}
}
]
}