BDU:2023-05180

АО "НППКТ", Mozilla Corp., Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», АО «НТЦ ИТ РОСА» Thunderbird, Firefox, АЛЬТ СП 10, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, ОСОН ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-29

Официальное описание

Уязвимость функции glGetProgramiv браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2023-34/ https://www.mozilla.org/en-US/security/advisories/mfsa2023-38/ https://www.mozilla.org/en-US/security/advisories/mfsa2023-36/

Для программных продуктов NetApp Inc.: https://www.suse.com/security/cve/CVE-2023-4584.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-6320-1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения thunderbird до версии 1:115.5.0+repack-1~deb10u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ:https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2371