BDU:2018-00160

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Thunderbird, Firefox, Astra Linux Special Edition, SUSE L

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-23

Официальное описание

Уязвимость реализации функции защиты от вредоносных сайтов и фишинга Phishing and Malware Protection браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками в процедуре проверки загружаемых файлов, закодированных с помощью «blob:» и «data:». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки

🛡️
Технический анализ и план устранения