BDU:2019-03463

Mozilla Corp., Novell Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения Альт Линукс СПТ, Thunderbird, Firefox, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2018-06-26

Официальное описание

Уязвимость функции SwizzleData браузеров Firefox и Firefox ESR и почтового клиента Thunderbird вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Mozilla Corp.:

https://www.mozilla.org/security/advisories/mfsa2018-15/ https://www.mozilla.org/security/advisories/mfsa2018-16/

https://www.mozilla.org/security/advisories/mfsa2018-19/

Для Ubuntu:

https://usn.ubuntu.com/3705-1/

Для Debian GNU/Linux:

https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html

https://www.debian.org/security/2018/dsa-4295

Для продуктов Альт Линукс: https://cve.basealt.ru/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12361/