Vulnerability BDU:2019-03558: Information

Description

Уязвимость компонента API XMLHttpRequest браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, связанная с использованием памяти после ее освобождения, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Severity: CRITICAL (9.8) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Published: May 21, 2019
Modified: May 21, 2019
Error type identifier: CWE-416

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
firefoxsisyphus67.0-alt1126.0.1-alt1ALT-PU-2019-1941-1231216Fixed
firefoxp1067.0-alt1118.0.2-alt0.p10.1ALT-PU-2019-1941-1231216Fixed
firefoxp968.0.1-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2019-2479-1235125Fixed
firefoxp868.0.1-alt0.M80P.168.0.1-alt0.M80P.1ALT-PU-2019-2938-1236175Fixed
firefoxc10f167.0-alt1112.0.2-alt0.p10.1ALT-PU-2019-1941-1231216Fixed
firefoxc9f268.0.1-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2019-2479-1235125Fixed
firefoxc760.7.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2035-1231641Fixed
firefoxp1167.0-alt1126.0.1-alt1ALT-PU-2019-1941-1231216Fixed
firefox-esrsisyphus68.0.1-alt1115.11.0-alt1ALT-PU-2019-2324-1234871Fixed
firefox-esrp1068.0.1-alt1115.11.0-alt1ALT-PU-2019-2324-1234871Fixed
firefox-esrp968.0.2-alt1102.11.0-alt0.c9.1ALT-PU-2019-2486-1235108Fixed
firefox-esrp860.7.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2019-1903-1229794Fixed
firefox-esrc10f168.0.1-alt1115.9.1-alt0.c10.1ALT-PU-2019-2324-1234871Fixed
firefox-esrc9f268.0.2-alt1102.12.0-alt0.c9.1ALT-PU-2019-2486-1235108Fixed
firefox-esrp1168.0.1-alt1115.11.0-alt1ALT-PU-2019-2324-1234871Fixed
thunderbirdsisyphus60.7.0-alt1115.9.0-alt1ALT-PU-2019-1876-1229642Fixed
thunderbirdp1060.7.0-alt1115.9.0-alt1ALT-PU-2019-1876-1229642Fixed
thunderbirdp960.7.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-1879-1229750Fixed
thunderbirdp860.7.2-alt0.M80P.160.8.0-alt0.M80P.1ALT-PU-2019-2196-1216874Fixed
thunderbirdc10f160.7.0-alt1115.9.0-alt0.c10.1ALT-PU-2019-1876-1229642Fixed
thunderbirdc9f260.7.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-1879-1229750Fixed
thunderbirdc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2345-1234994Fixed
thunderbirdp1160.7.0-alt1115.9.0-alt1ALT-PU-2019-1876-1229642Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Для Firefox:

Обновление программного обеспечения до 68.0.1-2 или более поздней версии


Для Firefox-esr:

Обновление программного обеспечения до 60.8.0esr-1 или более поздней версии


Для Thunderbird:

Обновление программного обеспечения до 1:60.8.0-1 или более поздней версии



Для Debian:

Для Debian:
Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии
Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии
Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии

Для Альт Линукс СПТ:

https://cve.basealt.ru/otchet-po-obnovleniiam-ot-31072019.html



Для программных продуктов Red Hat Inc.:

https://bugzilla.redhat.com/show_bug.cgi?id=1712617

Для Astra Linux:
Обновление программного обеспечения (пакета Firefox) до 68.0.1-2 или более поздней версии
Обновление программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb9u1 или более поздней версии
Обновление программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb9u1 или более поздней версии
Sources
https://nvd.nist.gov/vuln/detail/CVE-2019-11691
https://security-tracker.debian.org/tracker/CVE-2019-11691
https://www.mozilla.org/en-US/security/advisories/mfsa2019-15/#CVE-2019-11691
https://bugzilla.mozilla.org/show_bug.cgi?id=1542465
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Other system identifiers