BDU:2021-04041

ООО «Инновационные Технологии в Бизнесе», Mozilla Corp., Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, Firefox, Thunderbird, Firefox ESR, EMIAS OS, Red Hat Enterprise Linux

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2016-09-22

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость класса DOMSVGLength браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате использования неправильного взаимодействия между кодом JavaScript и документом SVG

Технический анализ и план устранения

Рекомендация ФСТЭК

Для программных продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2016-86/ https://www.mozilla.org/security/advisories/mfsa2016-88/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-5281.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-5281

Для EMIAS OS: Обновление программного пакета до актуальной версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!