Alert GCSA-21005 - Aggiornamento di sicurezza per Mozilla Thunderbird

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

alert ID: GCSA-21005
data: 13 gennaio 2021
titolo: Aggiornamento di sicurezza per Mozilla Thunderbird

******************************************************************

:: Descrizione del problema

E' stata rilasciata una nuova versioni del client di posta Thunderbird
con la quale viene risolta una vulnerabilita' di livello critico.

Maggiori informazioni sono disponibili nelle segnalazioni
ufficiali alla sezione "Riferimenti".


:: Software interessato

Thunderbird versioni precedenti alla 78.6.1


:: Impatto

Esecuzione remota di codice arbitrario (RCE)


:: Soluzioni

Aggiornare Thunderbird all'ultima versione

Thunderbird 78.6.1

https://support.mozilla.org/it/kb/aggiornamento-di-thunderbird
https://www.mozilla.org/it/thunderbird/
https://www.thunderbird.net/en-US/thunderbird/all/


:: Riferimenti

Mozilla Foundation Security Advisory
https://www.mozilla.org/en-US/security/advisories/mfsa2021-02/

Thunderbird - Release Notes
https://www.thunderbird.net/en-US/thunderbird/78.6.1/releasenotes/

Red Hat Security Advisory
https://access.redhat.com/errata/RHSA-2021:0089
https://access.redhat.com/errata/RHSA-2021:0088
https://access.redhat.com/errata/RHSA-2021:0087

Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16044


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCX/8IugAKCRDBnEyTZRJg
QuMvAJ9YtH3H266bHzkQUDrt+n/s1OvruwCfUfxabt6lCx3+oD2cHYZdCaTe290=
=J5ZU
-----END PGP SIGNATURE-----