Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04558

Опубликовано: 08 сент. 2021
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

АО «ИВК»
ООО «Ред Софт»
Mozilla Corp.
АО "НППКТ"
АО «Концерн ВНИИНС»

Наименование ПО

Альт 8 СП Рабочая станция
РЕД ОС
Альт 8 СП
Firefox
ОСОН ОСнова Оnyx
ОС ОН «Стрелец»
Firefox ESR
Thunderbird

Версия ПО

- (Альт 8 СП Рабочая станция)
7.2 Муром (РЕД ОС)
- (Альт 8 СП)
до 92 (Firefox)
до 2.3 (ОСОН ОСнова Оnyx)
до 2.6 (ОСОН ОСнова Оnyx)
до 16.01.2023 (ОС ОН «Стрелец»)
до 78.14 (Firefox ESR)
до 78.14 (Thunderbird)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» Альт 8 СП Рабочая станция -
ООО «Ред Софт» РЕД ОС 7.2 Муром
АО «ИВК» Альт 8 СП -
АО "НППКТ" ОСОН ОСнова Оnyx до 2.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.6
АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/security/advisories/mfsa2021-38/
https://www.mozilla.org/security/advisories/mfsa2021-39/
https://www.mozilla.org/security/advisories/mfsa2021-42/
Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/
Для Альт 8 СП:
https://packages.altlinux.org/ru/c9f2/srpms/firefox-esr/changelog/
https://packages.altlinux.org/ru/c9f2/srpms/thunderbird/changelog/
Для ОСОН Основа:
Обновление программного обеспечения firefox-esr до версии 78.15.0esr+repack-1~deb10u1.osnova2
Для ОСОН Основа:
Обновление программного обеспечения thunderbird до версии 1:78.14.0+repack-1~deb10u1.osnova1
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения firefox-esr до версии 102.4.0esr+repack-1~deb10u1.osnova1
Для ОС ОН «Стрелец»:
Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.002
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Mozilla developers reported memory safety bugs present in Firefox 91 and Firefox ESR 78.13. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.14, Thunderbird < 78.14, and Firefox < 92.

CVSS3: 8.8
redhat
почти 4 года назад

Mozilla developers reported memory safety bugs present in Firefox 91 and Firefox ESR 78.13. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.14, Thunderbird < 78.14, and Firefox < 92.

CVSS3: 8.8
nvd
почти 4 года назад

Mozilla developers reported memory safety bugs present in Firefox 91 and Firefox ESR 78.13. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.14, Thunderbird < 78.14, and Firefox < 92.

CVSS3: 8.8
debian
почти 4 года назад

Mozilla developers reported memory safety bugs present in Firefox 91 a ...

rocky
почти 4 года назад

Important: firefox security update

EPSS

Процентиль: 42%
0.002
Низкий

8.8 High

CVSS3

10 Critical

CVSS2