BDU:2019-03415

Mozilla Corp., ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Canonical Ltd., Сообщество свободног Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Package Hub for SUSE Linux Enterprise, SUSE

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2018-10-02

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Официальное описание

Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Mozilla Corp.:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-24/

Для Ubuntu:

https://usn.ubuntu.com/3778-1/

Для программных продуктов Novell Inc.:

https://www.suse.com/security/cve/CVE-2018-12387/

Для Debian GNU/Linux:

https://www.debian.org/security/2018/dsa-4310

Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2018-12387

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!