Unix en Linux gebruikers van Thunderbird zijn gewaarschuwd voor een extreem kritiek lek in de open source e-mail client, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek, dat ook in Firefox aanwezig is en gisteren voor de browser werd gepatcht, wordt veroorzaakt door het shell script dat gebruikt wordt voor het starten van parsing shell commando's binnen Thunderbird.
Door een gebruiker een kwaadaardige link in een externe applicatie te laten volgen, die Thunderbird als standaard e-mail client gebruikt, kan de aanvaller willekeurige code uitvoeren. De kwetsbaarheid is alleen aanwezig in Thunderbird 1.06 voor Linux en Unix. Aangezien er nog geen patch beschikbaar is, wordt gebruikers aangeraden om een andere e-mail client te gebruiken.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.