BDU:2021-04197

ООО «Инновационные Технологии в Бизнесе», Mozilla Corp., Novell Inc., Red Hat Inc. Suse Linux Enterprise Desktop, Firefox, Thunderbird, Firefox ESR, EMIAS OS, Red Hat Enterprise Linux

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2016-09-22

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Официальное описание

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подделывать обновления надстроек в результате использования X сертификат сервера для addons.mozilla.org, подписанный произвольным встроенным центром сертификации

Технический анализ и план устранения

Рекомендация ФСТЭК

Для программных продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2016-86/ https://www.mozilla.org/security/advisories/mfsa2016-88/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2016-5284.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-5284

Для EMIAS OS: Обновление программного пакета до актуальной версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!