BDU:2019-03309

Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., АО «ИВК», Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, Firefox, Red Hat Enterpr

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-05-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость механизма обработки SVG-объектов браузеров Firefox ESR, Firefox и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://bugzilla.mozilla.org/show_bug.cgi?id=1448774

Для Ubuntu: https://usn.ubuntu.com/3660-1/ https://usn.ubuntu.com/3645-1/

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2018-5155/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/05/msg00007.html https://lists.debian.org/debian-lts-announce/2018/05/msg00013.html

Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html

Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: http://altsp.su/obnovleniya-bezopasnosti/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-5155

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.006 http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.005

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!