BDU:2024-06960

Сообщество свободного программного обеспечения, Mozilla Corp., ООО «РусБИТех-Астра» Firefox, Firefox ESR, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-16

Официальное описание

Уязвимость веб-браузеров Firefox ESR и Firefox связана с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Firefox ESR: использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-11/#CVE-2021-29955 Для Firefox: использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-10/#CVE-2021-29955 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-29955 Для ОС Astra Linux: - обновить пакет firefox до 93.0+build1-0ubuntu0.18.04.1+ci202110111719+astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет thunderbird до 1:115.12.0+build3-0ubuntu0.20.04.1+ci202406211519+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет firefox до 88.0.1+build1-0ubuntu0.18.04.2+ci202105131508+astra10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет thunderbird до 1:115.12.1+build1-0ubuntu0.20.04.1~mt1+ci202406211521+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16