BDU:2024-09310

АО "НППКТ", Mozilla Corp., Red Hat Inc., АО «ИВК», ООО «РусБИТех-Астра» Red Hat Enterprise Linux, Astra Linux Common Edition, Thunderbird, АЛЬТ СП 10, Firefox, Astra Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-01

Официальное описание

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Mozilla Corp.: https://www.mozilla.org/security/advisories/mfsa2024-46/ https://www.mozilla.org/security/advisories/mfsa2024-50/

Для продуктов Red Hat, Inc.: https://access.redhat.com/security/cve/CVE-2024-9403

Для ОС Astra Linux: обновить пакет firefox до 132.0+build1-0ubuntu0.20.04.1~mt1+ci202411061002+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения firefox-esr до версии 140.3.0esr+repack-1~deb11u2.osnova2u1

Для ОС Astra Linux: обновить пакет firefox до 145.0.2+build1-0ubuntu0.25.04.1astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16