BDU:2019-04292

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Thunderbird, Astra Linux Special Edition, Ubuntu, OpenSUS

НЕ ОЦЕНЕНО

Дата обнаружения

2018-07-03

Официальное описание

Уязвимость функций шифрования Secure/Multipurpose Internet Mail Extentions (S/MIME) и PGP почтового клиента Thunderbird связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации посредством манипуляций с HTML-сообщениями

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla: https://www.mozilla.org/security/advisories/mfsa2018-18/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для Альт Линукс: https://cve.basealt.ru/

Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-12372

Для Debian: https://lists.debian.org/debian-lts-announce/2018/07/msg00013.html https://www.debian.org/security/2018/dsa-4244

Для Ubuntu: https://usn.ubuntu.com/3714-1/

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12372/

Для ОС РОСА Кобальт: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-07-04.002