BDU:2025-00212

АО "НППКТ", Mozilla Corp., АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» Astra Linux Common Edition, Firefox, Thunderbird, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Fir

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-25

Официальное описание

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://bugzilla.mozilla.org/show_bug.cgi?id=1916152 https://www.mozilla.org/en-US/security/advisories/mfsa2024-63/ https://www.mozilla.org/en-US/security/advisories/mfsa2024-64/ https://www.mozilla.org/en-US/security/advisories/mfsa2024-67/ https://www.mozilla.org/en-US/security/advisories/mfsa2024-68/

Обновление программного обеспечения thunderbird до версии 1:128.6.0esr+repack-1~deb11u1.osnova2u1

Обновление программного обеспечения firefox-esr до версии 128.6.0esr+repack-1~deb11u3.osnova2u1

Для ОС Astra Linux: - обновить пакет firefox до 133.0.3+build1-0ubuntu0.20.04.1~mt1+ci202412261552+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет thunderbird до 1:128.5.0+build1-0ubuntu0.20.04.1~mt1+ci202412042101+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: обновить пакет firefox до 135.0+build2-0ubuntu0.20.04.1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Astra Linux: - обновить пакет firefox до 133.0.3+build1-0ubuntu0.20.04.1~mt1+ci202412261552+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет thunderbird до 1:115.16.0+build2-0ubuntu0.20.04.1~mt1+ci202410141704+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-3035

Для ОС Astra Linux: - обновить пакет thunderbird до 1:140.6.0+build2-0ubuntu0.22.04.1astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 - обновить пакет firefox до 145.0.2+build1-0ubuntu0.25.04.1astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16