BDU:2019-03613

Mozilla Corp., ООО «РусБИТех-Астра», АО «Концерн ВНИИНС», Canonical Ltd., Сообщество свободного прог Debian GNU/Linux, Astra Linux Special Edition, ОС ОН «Стрелец», Firefox, Ubuntu, Thunderbird, Firefo

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2019-07-23

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость метода Array.pop почтового клиента Thunderbird и браузеров Firefox и Firefox ESR связана с отсутствием проверки типа передаваемого объекта (“type confusion”). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Для программных продуктов Mozilla Corp.:

https://bugzilla.mozilla.org/show_bug.cgi?id=1544386

Для Debian:

Обновление программного обеспечения(пакета thunderbird) до 1:60.8.0-1~deb8u1 или более поздней версии

Для Ubuntu:

https://usn.ubuntu.com/4020-1/

Для Astra Linux: Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb8u1 или более поздней версии,(пакета Firefox) до 68.0.1-2 или более поздней версии,(пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»: Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!