BDU:2019-03415
Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Firefox, Debian GNU/Linux, SUSE Linux Enterprise Workstation Extension, Op
2018-10-02
Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2018-24/
Для Ubuntu:
https://usn.ubuntu.com/3778-1/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-12387/
Для Debian GNU/Linux:
https://www.debian.org/security/2018/dsa-4310
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-12387
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81