BDU:2022-05497

АО "НППКТ", Mozilla Corp., ООО «Ред Софт», Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество с Red Hat Enterprise Linux, Thunderbird, Альт 8 СП, Firefox, Astra Linux Special Edition, ОС ОН «Стрел

НЕ ОЦЕНЕНО

Дата обнаружения

2022-08-23

Официальное описание

Уязвимость реализации технологии XSLT (eXtensible Stylesheet Language Transformations) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR связана с неверным ограничением визуализируемых слоев или фреймов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla: https://www.mozilla.org/en-US/security/advisories/mfsa2022-33/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-34/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-35/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-36/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-37/

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-38473

Для Debian: https://security-tracker.debian.org/tracker/CVE-2022-38473

Для CentOS 7: https://linuxsecurity.com/advisories/centos/centos-cesa-2022-6169-important-centos-7-thunderbird-18-01-42 https://linuxsecurity.com/advisories/centos/centos-cesa-2022-6179-important-centos-7-firefox-18-00-44

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения thunderbird до версии 1:102.4.0+repack-1~deb10u1.osnova1

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения firefox-esr до версии 102.4.0esr+repack-1~deb10u1.osnova1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС ОН «Стрелец»: Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets