BDU:2021-05696

АО "НППКТ", Mozilla Corp., ООО «Ред Софт», Red Hat Inc., АО «Концерн ВНИИНС» Red Hat Enterprise Linux, Thunderbird, Firefox, ОС ОН «Стрелец», ОСОН ОСнова Оnyx, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-02

Официальное описание

Уязвимость веб-браузера Firefox и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью установленного атрибута webkitdirectory

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2021-50/ https://www.mozilla.org/en-US/security/advisories/mfsa2021-48/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-38504

Для РедОС: http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для ОСОН Основа: Обновление программного обеспечения thunderbird до версии 1:91.5.0+repack-2~deb10u1.osnova1

Для ОСОН Основа: Обновление программного обеспечения firefox-esr до версии 91.5.0esr+repack-1~deb10u1.osnova1

Для ОС ОН «Стрелец»: Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets