BDU:2023-02783
Mozilla Corp., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечени Red Hat Enterprise Linux, Thunderbird, Альт 8 СП, Firefox, Astra Linux Special Edition, Ubuntu, Debi
2022-12-22
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти в процессе некорректного программного рендеринга видео с кодировкой H.264. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа «отказ в обслуживании» (DoS) с помощью специально созданного видео-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2022-40/ https://www.mozilla.org/security/advisories/mfsa2022-41/ https://www.mozilla.org/security/advisories/mfsa2022-42/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-3266
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-3266
Для Ubuntu: https://ubuntu.com/security/notices/USN-5649-1 https://ubuntu.com/security/notices/USN-5724-1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux Special Edition 1.7: - обновить пакет firefox до 107.0+build2-0ubuntu0.18.04.1+ci202211242231+astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD - обновить пакет thunderbird до 1:102.6.0+build1-0ubuntu1+ci202212131323+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет thunderbird до 1:102.6.0+build1-0ubuntu1+ci202212131336+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 - обновить пакет firefox до 107.0+build2-0ubuntu0.18.04.1+ci202211242243+astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16