BDU:2019-03559

Mozilla Corp., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-21

Официальное описание

Уязвимость браузеров Firefox, Firefox ESR, почтового клиента Thunderbird связана с использованием структуры данных после ее освобождения при удалении листенера используемого в данный момент. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Firefox:

Обновление программного обеспечения до 68.0.1-2 или более поздней версии

Для Firefox-esr:

Обновление программного обеспечения до 60.8.0esr-1 или более поздней версии

Для Thunderbird:

Обновление программного обеспечения до 1:60.8.0-1 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета firefox) до 68.0.1-2 или более поздней версии

Обновление программного обеспечения (пакета firefox-esr) до 60.8.0esr-1~deb9u1 или более поздней версии

Обновление программного обеспечения (пакета thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии

Для Альт Линукс СПТ:

https://cve.basealt.ru/otchet-po-obnovleniiam-ot-31072019.html

Для программных продуктов

Red Hat Inc.:

https://bugzilla.redhat.com/show_bug.cgi?id=1712618

Для Astra Linux: Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии