BDU:2019-04296

Mozilla Corp., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Альт Линукс СПТ, Firefox, Thunderbird, Astra Linux Special Edition, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2018-09-05

Официальное описание

Уязвимость браузеров Firefox, Firefox ESR, почтового клиента Thunderbird связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированного файла с расширением .MAR

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2018-20/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-21/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-25/

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4327 https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1625528

Для Альт Линукс: https://cve.basealt.ru/