Vulnerability BDU:2019-03309: Information

Description

Уязвимость механизма обработки SVG-объектов браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Severity: HIGH (7.5) Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: May 9, 2018
Modified: May 9, 2018
Error type identifier: CWE-416

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
firefoxsisyphus60.0.1-alt1126.0.1-alt1ALT-PU-2018-1787-1206819Fixed
firefoxp1060.0.1-alt1118.0.2-alt0.p10.1ALT-PU-2018-1787-1206819Fixed
firefoxp960.0.1-alt1105.0.1-alt0.c9.1ALT-PU-2018-1787-1206819Fixed
firefoxp860.0.1-alt0.M80P.168.0.1-alt0.M80P.1ALT-PU-2018-1898-1206884Fixed
firefoxc10f160.0.1-alt1112.0.2-alt0.p10.1ALT-PU-2018-1787-1206819Fixed
firefoxc9f260.0.1-alt1105.0.1-alt0.c9.1ALT-PU-2018-1787-1206819Fixed
firefoxc752.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2018-1799-1206926Fixed
firefoxp1160.0.1-alt1126.0.1-alt1ALT-PU-2018-1787-1206819Fixed
firefox-esrsisyphus60.0.1-alt1115.11.0-alt1ALT-PU-2018-1854-1207816Fixed
firefox-esrp1060.0.1-alt1115.11.0-alt1ALT-PU-2018-1854-1207816Fixed
firefox-esrp960.0.1-alt1102.11.0-alt0.c9.1ALT-PU-2018-1854-1207816Fixed
firefox-esrp852.8.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2018-1733-1206096Fixed
firefox-esrc10f160.0.1-alt1115.9.1-alt0.c10.1ALT-PU-2018-1854-1207816Fixed
firefox-esrc9f260.0.1-alt1102.12.0-alt0.c9.1ALT-PU-2018-1854-1207816Fixed
firefox-esrp1160.0.1-alt1115.11.0-alt1ALT-PU-2018-1854-1207816Fixed
thunderbirdsisyphus52.8.0-alt1115.9.0-alt1ALT-PU-2018-1753-1206663Fixed
thunderbirdp1052.8.0-alt1115.9.0-alt1ALT-PU-2018-1753-1206663Fixed
thunderbirdp952.8.0-alt1102.11.0-alt0.c9.1ALT-PU-2018-1753-1206663Fixed
thunderbirdp852.8.0-alt0.M80P.160.8.0-alt0.M80P.1ALT-PU-2018-1762-1206669Fixed
thunderbirdc10f152.8.0-alt1115.9.0-alt0.c10.1ALT-PU-2018-1753-1206663Fixed
thunderbirdc9f252.8.0-alt1102.11.0-alt0.c9.1ALT-PU-2018-1753-1206663Fixed
thunderbirdc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2345-1234994Fixed
thunderbirdp1152.8.0-alt1115.9.0-alt1ALT-PU-2018-1753-1206663Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://bugzilla.mozilla.org/show_bug.cgi?id=1448774

Для Ubuntu:
https://usn.ubuntu.com/3660-1/
https://usn.ubuntu.com/3645-1/

Для программных продуктов Novell Inc.:
https://www.suse.com/pt-br/security/cve/CVE-2018-5155/

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/05/msg00007.html
https://lists.debian.org/debian-lts-announce/2018/05/msg00013.html

Для Альт Линукс СПТ:
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html

Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция:
http://altsp.su/obnovleniya-bezopasnosti/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2018-5155

Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.006
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.005
Sources
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html
https://www.mozilla.org/en-US/security/advisories/mfsa2018-13/
https://www.mozilla.org/en-US/security/advisories/mfsa2018-11/
https://www.mozilla.org/en-US/security/advisories/mfsa2018-12/
https://bugzilla.mozilla.org/show_bug.cgi?id=1448774
https://www.suse.com/pt-br/security/cve/CVE-2018-5155/
https://usn.ubuntu.com/3660-1/
https://usn.ubuntu.com/3645-1/
https://lists.debian.org/debian-lts-announce/2018/05/msg00007.html
https://lists.debian.org/debian-lts-announce/2018/05/msg00013.html
https://www.debian.org/security/2018/dsa-4199
https://www.debian.org/security/2018/dsa-4209
https://access.redhat.com/security/cve/cve-2018-5155
https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html
http://altsp.su/obnovleniya-bezopasnosti/
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.006
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.005
Other system identifiers