Vulnerability BDU:2019-04642: Information

Description

Уязвимость функции формирования открытых ключей p256-ECDH браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Severity: HIGH (7.5) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Published: July 9, 2019
Modified: July 9, 2019
Error type identifier: CWE-20

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
firefoxsisyphus68.0-alt1126.0.1-alt1ALT-PU-2019-2301-1234573Fixed
firefoxp1068.0-alt1118.0.2-alt0.p10.1ALT-PU-2019-2301-1234573Fixed
firefoxp968.0.1-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2019-2479-1235125Fixed
firefoxp868.0.1-alt0.M80P.168.0.1-alt0.M80P.1ALT-PU-2019-2938-1236175Fixed
firefoxc10f168.0-alt1112.0.2-alt0.p10.1ALT-PU-2019-2301-1234573Fixed
firefoxc9f268.0.1-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2019-2479-1235125Fixed
firefoxc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2317-1234651Fixed
firefoxp1168.0-alt1126.0.1-alt1ALT-PU-2019-2301-1234573Fixed
firefox-esrsisyphus60.8.0-alt1115.11.0-alt1ALT-PU-2019-2231-1234195Fixed
firefox-esrp1060.8.0-alt1115.11.0-alt1ALT-PU-2019-2231-1234195Fixed
firefox-esrp960.8.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-2233-1234196Fixed
firefox-esrp860.8.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2019-2243-1234197Fixed
firefox-esrc10f160.8.0-alt1115.9.1-alt0.c10.1ALT-PU-2019-2231-1234195Fixed
firefox-esrc9f260.8.0-alt1102.12.0-alt0.c9.1ALT-PU-2019-2233-1234196Fixed
firefox-esrp1160.8.0-alt1115.11.0-alt1ALT-PU-2019-2231-1234195Fixed
thunderbirdsisyphus60.8.0-alt1115.9.0-alt1ALT-PU-2019-2249-1234350Fixed
thunderbirdp1060.8.0-alt1115.9.0-alt1ALT-PU-2019-2249-1234350Fixed
thunderbirdp960.8.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-2259-1234411Fixed
thunderbirdp860.8.0-alt0.M80P.160.8.0-alt0.M80P.1ALT-PU-2019-2277-1234413Fixed
thunderbirdc10f160.8.0-alt1115.9.0-alt0.c10.1ALT-PU-2019-2249-1234350Fixed
thunderbirdc9f260.8.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-2259-1234411Fixed
thunderbirdc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2345-1234994Fixed
thunderbirdp1160.8.0-alt1115.9.0-alt1ALT-PU-2019-2249-1234350Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Firefox:
Обновление программного обеспечения до  68.0-1 или более поздней версии

Для Firefox ESR
Обновление программного обеспечения до  60.8.0esr-1 или более поздней версии

Для Thunderbird:
Обновление программного обеспечения до  1:60.8.0-1 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета Firefox) до  68.0-1 или более поздней версии, программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb8u1 или более поздней версии, программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb8u1 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета Firefox) до  68.0-1 или более поздней версии, программного обеспечения (пакета Firefox ESR) до 60.8.0esr-1~deb8u1 или более поздней версии, программного обеспечения (пакета Thunderbird) до 1:60.8.0-1~deb8u1 или более поздней версии

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:4190
https://access.redhat.com/errata/RHSA-2019:1951

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00055.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00058.html
https://lists.opensuse.org/opensuse-security-announce/2019-08/msg00073.html
https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00009.html
https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00010.html

Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОС ОН «Стрелец»:
Обновление программного обеспечения nss до версии 2:3.26.2-1.1+deb9u5
Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets
Sources
https://nvd.nist.gov/vuln/detail/CVE-2019-11729
https://security-tracker.debian.org/tracker/CVE-2019-11729
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
https://access.redhat.com/errata/RHSA-2019:4190
https://access.redhat.com/errata/RHSA-2019:1951
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00055.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00058.html
https://lists.opensuse.org/opensuse-security-announce/2019-08/msg00073.html
https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00009.html
https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00010.html
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers