BDU:2021-04041
ООО «Инновационные Технологии в Бизнесе», Mozilla Corp., Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, Firefox, Thunderbird, Firefox ESR, EMIAS OS, Red Hat Enterprise Linux
2016-09-22
Уязвимость класса DOMSVGLength браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате использования неправильного взаимодействия между кодом JavaScript и документом SVG
Технический анализ и план устранения
Рекомендация ФСТЭК
Для программных продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2016-86/ https://www.mozilla.org/security/advisories/mfsa2016-88/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-5281.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-5281
Для EMIAS OS: Обновление программного пакета до актуальной версии
Пока никто не поделился опытом.
Станьте первым!