Search

Find a vulnerability

Search criteria

    Related vulnerabilities

    USN-6903-1 (UBUNTU-CVE-2024-6600)

    Vulnerability from osv_ubuntu – Published: 2024-07-22 02:59 – Updated: 2026-04-22 07:37 – Source website
    VLAI
    Summary
    thunderbird vulnerabilities
    Details

    Multiple security issues were discovered in Thunderbird. If a user were tricked into opening a specially crafted website in a browsing context, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information, bypass security restrictions, cross-site tracing, or execute arbitrary code. (CVE-2024-6600, CVE-2024-6601, CVE-2024-6604)

    Ronald Crane discovered that Thunderbird did not properly manage certain memory operations in the NSS. An attacker could potentially exploit this issue to cause a denial of service. (CVE-2024-6602)

    Irvan Kurniawan discovered that Thunderbird did not properly manage memory during thread creation. An attacker could potentially exploit this issue to cause a denial of service, or execute arbitrary code. (CVE-2024-6603)


    {
      "affected": [
        {
          "database_specific": {
            "cves_map": {
              "cves": [
                {
                  "id": "CVE-2024-6601",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6602",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6603",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6604",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                }
              ],
              "ecosystem": "Ubuntu:20.04:LTS"
            }
          },
          "ecosystem_specific": {
            "availability": "No subscription required",
            "binaries": [
              {
                "binary_name": "thunderbird",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              },
              {
                "binary_name": "thunderbird-gnome-support",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              },
              {
                "binary_name": "thunderbird-mozsymbols",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              },
              {
                "binary_name": "xul-ext-calendar-timezones",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              },
              {
                "binary_name": "xul-ext-gdata-provider",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              },
              {
                "binary_name": "xul-ext-lightning",
                "binary_version": "1:115.13.0+build5-0ubuntu0.20.04.1"
              }
            ]
          },
          "package": {
            "ecosystem": "Ubuntu:20.04:LTS",
            "name": "thunderbird",
            "purl": "pkg:deb/ubuntu/thunderbird@1:115.13.0+build5-0ubuntu0.20.04.1?arch=source\u0026distro=focal"
          },
          "ranges": [
            {
              "events": [
                {
                  "introduced": "0"
                },
                {
                  "fixed": "1:115.13.0+build5-0ubuntu0.20.04.1"
                }
              ],
              "type": "ECOSYSTEM"
            }
          ],
          "versions": [
            "1:68.1.2+build1-0ubuntu1",
            "1:68.1.2+build1-0ubuntu2",
            "1:68.2.1+build1-0ubuntu1",
            "1:68.2.2+build1-0ubuntu1",
            "1:68.3.0+build2-0ubuntu1",
            "1:68.3.1+build1-0ubuntu2",
            "1:68.4.1+build1-0ubuntu1",
            "1:68.4.2+build2-0ubuntu1",
            "1:68.5.0+build1-0ubuntu1",
            "1:68.6.0+build2-0ubuntu1",
            "1:68.7.0+build1-0ubuntu1",
            "1:68.7.0+build1-0ubuntu2",
            "1:68.8.0+build2-0ubuntu0.20.04.2",
            "1:68.10.0+build1-0ubuntu0.20.04.1",
            "1:78.7.1+build1-0ubuntu0.20.04.1",
            "1:78.8.1+build1-0ubuntu0.20.04.1",
            "1:78.11.0+build1-0ubuntu0.20.04.2",
            "1:78.13.0+build1-0ubuntu0.20.04.2",
            "1:78.14.0+build1-0ubuntu0.20.04.1",
            "1:78.14.0+build1-0ubuntu0.20.04.2",
            "1:91.5.0+build1-0ubuntu0.20.04.1",
            "1:91.7.0+build2-0ubuntu0.20.04.1",
            "1:91.8.1+build1-0ubuntu0.20.04.1",
            "1:91.9.1+build1-0ubuntu0.20.04.1",
            "1:91.11.0+build2-0ubuntu0.20.04.1",
            "1:102.2.2+build1-0ubuntu0.20.04.1",
            "1:102.4.2+build2-0ubuntu0.20.04.1",
            "1:102.7.1+build2-0ubuntu0.20.04.1",
            "1:102.8.0+build2-0ubuntu0.20.04.1",
            "1:102.9.0+build1-0ubuntu0.20.04.1",
            "1:102.10.0+build2-0ubuntu0.20.04.1",
            "1:102.11.0+build1-0ubuntu0.20.04.1",
            "1:102.13.0+build1-0ubuntu0.20.04.1",
            "1:102.15.0+build1-0ubuntu0.20.04.1",
            "1:102.15.1+build1-0ubuntu0.20.04.1",
            "1:115.3.1+build1-0ubuntu0.20.04.1",
            "1:115.4.1+build1-0ubuntu0.20.04.1",
            "1:115.5.0+build1-0ubuntu0.20.04.1",
            "1:115.6.0+build2-0ubuntu0.20.04.1",
            "1:115.8.1+build1-0ubuntu0.20.04.1",
            "1:115.9.0+build1-0ubuntu0.20.04.1",
            "1:115.10.1+build1-0ubuntu0.20.04.1",
            "1:115.11.0+build2-0ubuntu0.20.04.1",
            "1:115.12.0+build3-0ubuntu0.20.04.1"
          ]
        },
        {
          "database_specific": {
            "cves_map": {
              "cves": [
                {
                  "id": "CVE-2024-6601",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6602",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6603",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                },
                {
                  "id": "CVE-2024-6604",
                  "severity": [
                    {
                      "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H",
                      "type": "CVSS_V3"
                    },
                    {
                      "score": "medium",
                      "type": "Ubuntu"
                    }
                  ]
                }
              ],
              "ecosystem": "Ubuntu:22.04:LTS"
            }
          },
          "ecosystem_specific": {
            "availability": "No subscription required",
            "binaries": [
              {
                "binary_name": "thunderbird",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              },
              {
                "binary_name": "thunderbird-gnome-support",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              },
              {
                "binary_name": "thunderbird-mozsymbols",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              },
              {
                "binary_name": "xul-ext-calendar-timezones",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              },
              {
                "binary_name": "xul-ext-gdata-provider",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              },
              {
                "binary_name": "xul-ext-lightning",
                "binary_version": "1:115.13.0+build5-0ubuntu0.22.04.1"
              }
            ]
          },
          "package": {
            "ecosystem": "Ubuntu:22.04:LTS",
            "name": "thunderbird",
            "purl": "pkg:deb/ubuntu/thunderbird@1:115.13.0+build5-0ubuntu0.22.04.1?arch=source\u0026distro=jammy"
          },
          "ranges": [
            {
              "events": [
                {
                  "introduced": "0"
                },
                {
                  "fixed": "1:115.13.0+build5-0ubuntu0.22.04.1"
                }
              ],
              "type": "ECOSYSTEM"
            }
          ],
          "versions": [
            "1:91.1.2+build1-0ubuntu1",
            "1:91.3.0+build2-0ubuntu1",
            "1:91.3.1+build1-0ubuntu1",
            "1:91.3.2+build1-0ubuntu1",
            "1:91.4.0+build1.1-0ubuntu1",
            "1:91.4.0+build2-0ubuntu1",
            "1:91.5.0+build1-0ubuntu1",
            "1:91.5.1+build1-0ubuntu1",
            "1:91.6.1+build1-0ubuntu1",
            "1:91.7.0+build1-0ubuntu1",
            "1:91.7.0+build2-0ubuntu1",
            "1:91.8.0+build2-0ubuntu1",
            "1:91.9.1+build1-0ubuntu0.22.04.1",
            "1:91.11.0+build2-0ubuntu0.22.04.1",
            "1:102.2.2+build1-0ubuntu0.22.04.1",
            "1:102.4.2+build2-0ubuntu0.22.04.1",
            "1:102.7.1+build2-0ubuntu0.22.04.1",
            "1:102.8.0+build2-0ubuntu0.22.04.1",
            "1:102.9.0+build1-0ubuntu0.22.04.1",
            "1:102.10.0+build2-0ubuntu0.22.04.1",
            "1:102.11.0+build1-0ubuntu0.22.04.1",
            "1:102.13.0+build1-0ubuntu0.22.04.1",
            "1:102.15.0+build1-0ubuntu0.22.04.1",
            "1:102.15.1+build1-0ubuntu0.22.04.1",
            "1:115.3.1+build1-0ubuntu0.22.04.2",
            "1:115.4.1+build1-0ubuntu0.22.04.1",
            "1:115.5.0+build1-0ubuntu0.22.04.1",
            "1:115.6.0+build2-0ubuntu0.22.04.1",
            "1:115.8.1+build1-0ubuntu0.22.04.1",
            "1:115.9.0+build1-0ubuntu0.22.04.1",
            "1:115.10.1+build1-0ubuntu0.22.04.1",
            "1:115.11.0+build2-0ubuntu0.22.04.1",
            "1:115.12.0+build3-0ubuntu0.22.04.1"
          ]
        }
      ],
      "aliases": [],
      "details": "Multiple security issues were discovered in Thunderbird. If a user were\ntricked into opening a specially crafted website in a browsing context, an\nattacker could potentially exploit these to cause a denial of service,\nobtain sensitive information, bypass security restrictions, cross-site\ntracing, or execute arbitrary code. (CVE-2024-6600, CVE-2024-6601,\nCVE-2024-6604)\n\nRonald Crane discovered that Thunderbird did not properly manage certain\nmemory operations in the NSS. An attacker could potentially exploit this\nissue to cause a denial of service. (CVE-2024-6602)\n\nIrvan Kurniawan discovered that Thunderbird did not properly manage memory\nduring thread creation. An attacker could potentially exploit this\nissue to cause a denial of service, or execute arbitrary code. \n(CVE-2024-6603)\n",
      "id": "USN-6903-1",
      "modified": "2026-04-22T07:37:10Z",
      "published": "2024-07-22T02:59:38Z",
      "references": [
        {
          "type": "ADVISORY",
          "url": "https://ubuntu.com/security/notices/USN-6903-1"
        },
        {
          "type": "REPORT",
          "url": "https://ubuntu.com/security/CVE-2024-6600"
        },
        {
          "type": "REPORT",
          "url": "https://ubuntu.com/security/CVE-2024-6601"
        },
        {
          "type": "REPORT",
          "url": "https://ubuntu.com/security/CVE-2024-6602"
        },
        {
          "type": "REPORT",
          "url": "https://ubuntu.com/security/CVE-2024-6603"
        },
        {
          "type": "REPORT",
          "url": "https://ubuntu.com/security/CVE-2024-6604"
        }
      ],
      "related": [],
      "schema_version": "1.7.0",
      "summary": "thunderbird vulnerabilities",
      "upstream": [
        "UBUNTU-CVE-2024-6600",
        "UBUNTU-CVE-2024-6601",
        "UBUNTU-CVE-2024-6602",
        "UBUNTU-CVE-2024-6603",
        "UBUNTU-CVE-2024-6604"
      ]
    }