BDU:2019-03469

Mozilla Corp., Novell Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения Альт Линукс СПТ, Thunderbird, Firefox, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GN

НЕ ОЦЕНЕНО

Дата обнаружения

2018-06-26

Официальное описание

Уязвимость компонента PerformanceNavigationTiming браузеров Firefox и Firefox ESR и почтового клиента Thunderbird существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендации: Для продуктов Mozilla: https://www.mozilla.org/security/advisories/mfsa2018-15/ https://www.mozilla.org/security/advisories/mfsa2018-16/ https://www.mozilla.org/security/advisories/mfsa2018-19/

Для продуктов Debian: https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html https://www.debian.org/security/2018/dsa-4295

Для продуктов Ubuntu: https://usn.ubuntu.com/3705-1/

Для продуктов Альт Линукс: https://cve.basealt.ru/ Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12367/