BDU:2022-01072
АО "НППКТ", Mozilla Corp., АО «Концерн ВНИИНС», ООО «Ред Софт» ОСОН ОСнова Оnyx, ОС ОН «Стрелец», РЕД ОС, Thunderbird
Дата обнаружения
2022-02-15
Официальное описание
Уязвимость почтового клиента Mozilla Thunderbird связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью отправки специально сформированного электронного письма
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Mozilla Thunderbird: Обновление программного обеспечения до версии 91.6.1 и выше
Для ОСОН Основа: Обновление программного обеспечения thunderbird до версии 1:91.7.0+repack-2~deb10u1.osnova1
Для ОС ОН «Стрелец»: Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets