Уязвимость CVE-2023-0547: Информация

Описание

OCSP revocation status of recipient certificates was not checked when sending S/Mime encrypted email, and revoked certificates would be accepted. Thunderbird versions from 68 to 102.9.1 were affected by this bug. This vulnerability affects Thunderbird < 102.10.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Опубликовано: 2 июня 2023 г.
Изменено: 9 июня 2023 г.
Идентификатор типа ошибки: CWE-295

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
thunderbirdsisyphus102.10.0-alt1115.9.0-alt1ALT-PU-2023-1648-1318817Исправлено
thunderbirdp10102.10.0-alt1115.9.0-alt1ALT-PU-2023-1783-1319782Исправлено
thunderbirdp9102.11.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4366-2324721Исправлено
thunderbirdc10f1102.10.0-alt1115.9.0-alt0.c10.1ALT-PU-2023-1783-1319782Исправлено
thunderbirdc9f2102.10.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-1765-1319783Исправлено
thunderbirdp11102.10.0-alt1115.9.0-alt1ALT-PU-2023-1648-1318817Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.mozilla.org/show_bug.cgi?id=1811298
  • Issue Tracking
  • Permissions Required
  • Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2023-15/
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      Start including
      68.0
      End excliding
      102.10