BDU:2023-01948
Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., The Tor Project, Inc., АО Suse Linux Enterprise Desktop, SUSE CaaS Platform, Firefox, SUSE Linux Enterprise Workstation Extens
2017-10-26
Уязвимость automount-демона браузеров Tor, Firefox, Firefox ESR и почтового клиента Thunderbird связана с недостаточной защитой служебных данных при обработке пути файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Tor: https://blog.torproject.org/tor-browser-709-released/ https://trac.torproject.org/projects/tor/ticket/24052
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-16541
Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2018-21/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-20/ https://www.mozilla.org/en-US/security/advisories/mfsa2018-25/
Для Альт Линукс: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-31072019.html
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4327 https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-16541.html
Пока никто не поделился опытом.
Станьте первым!