BDU:2020-01411

Mozilla Corp., Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Firefox, Thunderbird, Astra Lin

НЕ ОЦЕНЕНО

Дата обнаружения

2020-01-08

Официальное описание

Уязвимость компонента account.firefox.com веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибкой выхода из изолированной среды. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Firefox: Обновление программного обеспечения до 74.0-1 или более поздней версии

Для Firefox-esr: Обновление программного обеспечения до 68.6.0esr-1 или более поздней версии

Для Thunderbird: Обновление программного обеспечения до 1:68.5.0-1 или более поздней версии

Для Debian: Обновление программного обеспечения до актуальной версии

Для Astra Linux: Обновление программного обеспечения (пакета firefox) до 74.0-1 или более поздней версии Обновление программного обеспечения (пакета firefox-esr) до 68.6.0esr-1~deb10u1 или более поздней версии Обновление программного обеспечения (пакета thunderbird) до 1:68.5.0-1~deb10u1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00011.html

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1748660

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firefox-esr до 68.12.0esr-1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets