BDU:2019-04293

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Thunderbird, Astra Linux Special Edition, Ubuntu, OpenSUS

НЕ ОЦЕНЕНО

Дата обнаружения

2018-07-03

Официальное описание

Уязвимость функции Secure/Multipurpose Internet Mail Extentions (S/MIME) почтового клиента Thunderbird связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации при пересылке электронного письма

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla: https://www.mozilla.org/en-US/security/advisories/mfsa2018-18/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для Альт Линукс: https://cve.basealt.ru/

Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-12373

Для Debian: https://lists.debian.org/debian-lts-announce/2018/07/msg00013.html https://www.debian.org/security/2018/dsa-4244

Для Ubuntu: https://usn.ubuntu.com/3714-1/

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12373/

Для ОС РОСА Кобальт: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-07-04.002