BDU:2019-03414

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Firefox, Debian GNU/Linux, SUSE Linux Enterprise Workstation Extension, Op

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-02

Официальное описание

Уязвимость веб-браузеров Firefox, Firefox ESR связана с ошибками преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Mozilla Corp.:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-24/

Для Ubuntu:

https://usn.ubuntu.com/3778-1/

Для программных продуктов Novell Inc.:

https://www.suse.com/security/cve/CVE-2018-12386/

Для Debian GNU/Linux:

https://www.debian.org/security/2018/dsa-4310

Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2018-12386

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81