BDU:2019-04296
АО «ИВК», Mozilla Corp., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обес Debian GNU/Linux, Astra Linux Special Edition, Firefox, Альт Линукс СПТ, Red Hat Enterprise Linux, T
2018-09-05
Уязвимость браузеров Firefox, Firefox ESR, почтового клиента Thunderbird связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированного файла с расширением .MAR
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2018-20/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-21/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-25/
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4327 https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1625528
Для Альт Линукс: https://cve.basealt.ru/
Пока никто не поделился опытом.
Станьте первым!