BDU:2019-03310

Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., АО «ИВК», SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Suse Linux Enterprise Deskt

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-05-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость компонента Capture Handler браузеров Firefox ESR и Firefox существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://bugzilla.mozilla.org/show_bug.cgi?id=1449898

Для Ubuntu: https://usn.ubuntu.com/3645-1/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-5157/

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4199

Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html

Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: http://altsp.su/obnovleniya-bezopasnosti/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-5157

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.005

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!