BDU:2019-04298
Mozilla Corp., ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Сообщество свободного программног Debian GNU/Linux, Astra Linux Special Edition, Firefox, Astra Linux Special Edition для «Эльбрус», U
2018-10-23
Уязвимость системы для разработки дополнений WebExtensions браузеров Firefox, Firefox ESR связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации переписав заголовки Host: request с помощью API webRequest
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2018-26/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-27/
Для Ubuntu: https://usn.ubuntu.com/3801-1/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/11/msg00008.html https://www.debian.org/security/2018/dsa-4324
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-12395
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Пока никто не поделился опытом.
Станьте первым!