BDU:2021-00046

Canonical Ltd., Mozilla Corp., Novell Inc., ООО «РусБИТех-Астра» Firefox, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap

НЕ ОЦЕНЕНО

Дата обнаружения

2017-06-19

Официальное описание

Уязвимость реализации процесса для запуска дочерних элементов в песочнице sandbox broker браузера Firefox связана с ошибкой усечения файлов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, нарушить ее целостность или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla: https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/

Для продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-7794/

Для Ubuntu: https://ubuntu.com/security/notices/USN-3391-1

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483