Vulnerability BDU:2023-08115: Information

Description

Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Severity: HIGH (7.5) Vector: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Nov. 20, 2023
Modified: Nov. 20, 2023
Error type identifier: CWE-119CWE-120

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для программных продуктов Mozilla Corp:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-49/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-50/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-52/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-6212

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-6212

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения firefox-esr до версии 115.5.0esr+repack-1~deb10u1.osnova1
Обновление программного обеспечения thunderbird до версии 1:115.5.0+repack-1~deb10u1.osnova1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Sources
https://bugzilla.redhat.com/show_bug.cgi?id=2250902
https://www.mozilla.org/en-US/security/advisories/mfsa2023-49/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-50/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-52/
https://security-tracker.debian.org/tracker/CVE-2023-6212
https://access.redhat.com/security/cve/cve-2023-6212
https://vuldb.com/ru/?id.245894
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
Other system identifiers