BDU:2018-00168

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Ubuntu

НЕ ОЦЕНЕНО

Дата обнаружения

2017-04-17

Официальное описание

Уязвимость функции mozilla::a11y::DocAccessible::PutChildrenBack браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана выходом операции за границы буфера в памяти при работе с атрибутами ARIA (Accessible Rich Internet Applications) c использованием DOM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения