BDU:2019-04294

Mozilla Corp., Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт Линукс СПТ, Thunderbird, Astra Linux Special Edition, Ubuntu, OpenSUS

НЕ ОЦЕНЕНО

Дата обнаружения

2018-07-03

Официальное описание

Уязвимость почтового клиента Thunderbird связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью отправки встроенной формы (нажав клавишу ввода в поле ввода текста)

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2018-18/

Для Ubuntu: https://usn.ubuntu.com/3714-1/

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4244 https://lists.debian.org/debian-lts-announce/2018/07/msg00013.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:2251 https://access.redhat.com/errata/RHSA-2018:2252 https://access.redhat.com/security/cve/cve-2018-12374

Для Альт Линукс: https://cve.basealt.ru/

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-12374/