BDU:2021-04047
ООО «Инновационные Технологии в Бизнесе», Mozilla Corp., Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, Firefox, Thunderbird, Firefox ESR, EMIAS OS, Red Hat Enterprise Linux
2016-09-22
Уязвимость функции mozilla:: nsTextNodeDirectionalityMap::RemoveElementFromMap браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью двунаправленного текста
Технический анализ и план устранения
Рекомендация ФСТЭК
Для программных продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2016-86/ https://www.mozilla.org/security/advisories/mfsa2016-88/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-5280.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-5280
Для EMIAS OS: Обновление программного пакета до актуальной версии
Пока никто не поделился опытом.
Станьте первым!