BDU:2018-01368

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Ubuntu

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-23

Официальное описание

Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с ситуацией гонки в обработчике сигнала. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla: https://www.mozilla.org/security/advisories/mfsa2018-26/ https://www.mozilla.org/security/advisories/mfsa2018-27/ https://www.mozilla.org/security/advisories/mfsa2018-28/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для Альт Линукс: https://cve.basealt.ru/

Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-12392

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12392/

Для Debian: https://lists.debian.org/debian-lts-announce/2018/11/msg00008.html https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html https://www.debian.org/security/2018/dsa-4324 https://www.debian.org/security/2018/dsa-4337

Для Ubuntu: https://usn.ubuntu.com/3868-1/ https://usn.ubuntu.com/3801-1/

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет thunderbird до 1:60.3.0-1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 - обновить пакет firefox до 63.0.1-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734