BDU:2024-06960
Сообщество свободного программного обеспечения, Mozilla Corp., ООО «РусБИТех-Астра» Firefox, Firefox ESR, Astra Linux Special Edition, Debian GNU/Linux
2021-02-16
Уязвимость веб-браузеров Firefox ESR и Firefox связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Firefox ESR: использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-11/#CVE-2021-29955 Для Firefox: использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-10/#CVE-2021-29955 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-29955 Для ОС Astra Linux: - обновить пакет firefox до 93.0+build1-0ubuntu0.18.04.1+ci202110111719+astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет thunderbird до 1:115.12.0+build3-0ubuntu0.20.04.1+ci202406211519+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет firefox до 88.0.1+build1-0ubuntu0.18.04.2+ci202105131508+astra10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет thunderbird до 1:115.12.1+build1-0ubuntu0.20.04.1~mt1+ci202406211521+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16