Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01950

Опубликовано: 19 мар. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость программного обеспечения Firefox, Firefox ESR и Thunderbird связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости позволяет нарушителю выполнить специальный произвольный код

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Novell Inc.
ООО «РусБИТех-Астра»
Mozilla Corp.

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
OpenSUSE Leap
Astra Linux Special Edition
Firefox
Firefox ESR
Thunderbird

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
42.3 (OpenSUSE Leap)
1.6 «Смоленск» (Astra Linux Special Edition)
до 66 (Firefox)
до 60.6 (Firefox ESR)
до 60.6 (Thunderbird)
8 (Red Hat Enterprise Linux)
15.0 (OpenSUSE Leap)
8 (Debian GNU/Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 42.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. OpenSUSE Leap 15.0
Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Для Firefox:
Обновление программного обеспечения до 66.0-1 или более поздней версии
Для Thunderbird:
Обновление программного обеспечения до 60.6.1-1 или более поздней версии
Для Firefox-esr:
Обновление программного обеспечения до 60.6.1esr-1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета firefox) до 66.0-1 или более поздней версии
Обновление программного обеспечения (пакета thunderbird) до 60.6.1-1~deb9u1 или более поздней версии
Обновление программного обеспечения (пакета firefox-esr) до 60.6.0esr-1~deb9u1 или более поздней версии
Для Red Hat:
https://access.redhat.com/security/cve/CVE-2019-9788
Для OpenSUSE:
https://www.suse.com/security/cve/CVE-2019-9788/
Для ОС Astra Linux 1.6 «Смоленск»:
- обновить пакет thunderbird до 1:60.8.0-1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
- обновить пакет firefox до 68.0.2-1astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02189
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 65, Firefox ESR 60.5, and Thunderbird 60.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
redhat
почти 7 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 65, Firefox ESR 60.5, and Thunderbird 60.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
nvd
почти 7 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 65, Firefox ESR 60.5, and Thunderbird 60.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
debian
почти 7 лет назад

Mozilla developers and community members reported memory safety bugs p ...

CVSS3: 9.8
github
больше 3 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 65, Firefox ESR 60.5, and Thunderbird 60.5. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

EPSS

Процентиль: 84%
0.02189
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2