Vulnerability BDU:2023-09055: Information

Description

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Dec. 19, 2023
Modified: Dec. 19, 2023
Error type identifier: CWE-119

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-56/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-55/#CVE-2023-6863
https://www.mozilla.org/en-US/security/advisories/mfsa2023-54/

Для Debian GNU/Linux:
https://www.debian.org/security/2023/dsa-5581

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения thunderbird до версии 1:115.9.0+repack-1~deb10u1.osnova1
Обновление программного обеспечения firefox-esr до версии 115.8.0esr+repack-1~deb10u1.osnova1
Sources
https://cxsecurity.com/cveshow/CVE-2023-6864
https://www.mozilla.org/en-US/security/advisories/mfsa2023-56/
https://www.mozilla.org/en-US/security/advisories/mfsa2023-55/#CVE-2023-6863
https://www.mozilla.org/en-US/security/advisories/mfsa2023-54/
https://www.cybersecurity-help.cz/vdb/SB2023121946
https://www.debian.org/security/2023/dsa-5581
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
Other system identifiers