BDU:2018-00166
Mozilla Corp., ООО «РусБИТех-Астра» Firefox ESR, Astra Linux Special Edition
Дата обнаружения
2017-08-08
Официальное описание
Уязвимость функции nsImageLoadingContent::Notify браузера Mozilla Firefox ESR связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Mozilla Firefox ESR использование рекомендаций: https://www.mozilla.org/en-US/security/advisories/mfsa2017-19/
Для Astra Linux: обновление программного обеспечения до 52.4.0esr-2~deb7u1 или более поздней версии