BDU:2024-09443
АО "НППКТ", Mozilla Corp., ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Astra Linux Special Edition, Thunderbird
Дата обнаружения
2024-09-03
Официальное описание
Уязвимость почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Thunderbird: использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2024-43/
Для ОС Astra Linux: обновить пакет thunderbird до 1:115.16.0+build2-0ubuntu0.20.04.1~mt1+ci202410141704+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Обновление программного обеспечения thunderbird до версии 1:128.6.0esr+repack-1~deb11u1.osnova2u1