BDU:2019-03311

Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., АО «ИВК», SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Suse Linux Enterprise Deskt

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-05-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость компонента PDF Viewer браузеров Firefox ESR и Firefox связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного PDF-файла

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://bugzilla.mozilla.org/show_bug.cgi?id=1452075

Для Ubuntu: https://usn.ubuntu.com/3645-1/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-5158/

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4199

Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html

Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: http://altsp.su/obnovleniya-bezopasnosti/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-5158

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.005

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!