BDU:2019-03560

Mozilla Corp., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-21

Официальное описание

Уязвимость буферных данных WebGL браузеров Firefox, Firefox ESR, почтового клиента Thunderbird связана с переполнением буфера в некоторых графических драйверах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Firefox:

Обновление программного обеспечения до 68.0.1-2 или более поздней версии

Для Firefox-esr:

Обновление программного обеспечения до 60.8.0esr-1 или более поздней версии

Для Thunderbird:

Обновление программного обеспечения до 1:60.8.0-1 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии

Для Альт Линукс СПТ:

https://cve.basealt.ru/otchet-po-obnovleniiam-ot-31072019.html

Для программных продуктов Red Hat Inc.:

https://bugzilla.redhat.com/show_bug.cgi?id=1712619

Для Astra Linux: Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии