BDU:2019-03558

Mozilla Corp., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-21

Официальное описание

Уязвимость компонента API XMLHttpRequest браузеров Firefox, Firefox ESR, почтового клиента Thunderbird связана с использованием памяти после ее освобождения при вызове XHR. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Firefox:

Обновление программного обеспечения до 68.0.1-2 или более поздней версии

Для Firefox-esr:

Обновление программного обеспечения до 60.8.0esr-1 или более поздней версии

Для Thunderbird:

Обновление программного обеспечения до 1:60.8.0-1 или более поздней версии

Для Debian:

Для Debian: Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии

Для Альт Линукс СПТ:

https://cve.basealt.ru/otchet-po-obnovleniiam-ot-31072019.html

Для программных продуктов Red Hat Inc.:

https://bugzilla.redhat.com/show_bug.cgi?id=1712617

Для Astra Linux: Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии