BDU:2019-03414

Mozilla Corp., ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Canonical Ltd., Сообщество свободног Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Package Hub for SUSE Linux Enterprise, SUSE

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-10-02

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Официальное описание

Уязвимость веб-браузеров Firefox, Firefox ESR связана с ошибками преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Mozilla Corp.:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-24/

Для Ubuntu:

https://usn.ubuntu.com/3778-1/

Для программных продуктов Novell Inc.:

https://www.suse.com/security/cve/CVE-2018-12386/

Для Debian GNU/Linux:

https://www.debian.org/security/2018/dsa-4310

Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2018-12386

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!