Vulnerabilidad en Thunderbird (CVE-2022-2226)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2022
Última modificación:
15/04/2025
Descripción
Una firma digital OpenPGP incluye información sobre la fecha en que se creó la firma. Al mostrar un correo electrónico que contiene una firma digital, se mostrará la fecha del correo electrónico. Si las fechas eran diferentes, entonces Thunderbird no informó que el correo electrónico tuviera una firma no válida. Si un atacante realizó un ataque de repetición, en el que un correo electrónico antiguo con contenido antiguo se reenvía más adelante, podría hacer que la víctima crea que las declaraciones en el correo electrónico son actuales. Las versiones fijas de Thunderbird requerirán que la fecha de la firma coincida aproximadamente con la fecha mostrada en el correo electrónico. Esta vulnerabilidad afecta a Thunderbird < 102 y Thunderbird < 91.11.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 91.11 (excluyendo) | |
| cpe:2.3:a:mozilla:thunderbird:101.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



