Уязвимость CVE-2017-5429: Информация

Описание

Memory safety bugs were reported in Firefox 52, Firefox ESR 45.8, Firefox ESR 52, and Thunderbird 52. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 52.1, Firefox ESR < 45.9, Firefox ESR < 52.1, and Firefox < 53.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 12 июня 2018 г.
Изменено: 7 августа 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus53.0.2-alt1126.0-alt1ALT-PU-2017-1577-1182567Исправлено
firefoxp1053.0.2-alt1118.0.2-alt0.p10.1ALT-PU-2017-1577-1182567Исправлено
firefoxp953.0.2-alt1105.0.1-alt0.c9.1ALT-PU-2017-1577-1182567Исправлено
firefoxp853.0.2-alt0.M80P.168.0.1-alt0.M80P.1ALT-PU-2017-1579-1182593Исправлено
firefoxc10f153.0.2-alt1112.0.2-alt0.p10.1ALT-PU-2017-1577-1182567Исправлено
firefoxc9f253.0.2-alt1105.0.1-alt0.c9.1ALT-PU-2017-1577-1182567Исправлено
firefoxc745.9.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2017-1731-1184202Исправлено
firefox-esrsisyphus45.9.0-alt1115.10.0-alt1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp1045.9.0-alt1115.10.0-alt1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp945.9.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp845.9.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2017-1533-1182241Исправлено
firefox-esrc10f145.9.0-alt1115.9.1-alt0.c10.1ALT-PU-2017-1505-1181971Исправлено
firefox-esrc9f245.9.0-alt1102.12.0-alt0.c9.1ALT-PU-2017-1505-1181971Исправлено
firefox-gostp845.9.0-alt0.M80P.145.9.0-alt0.M80P.1ALT-PU-2017-1537-1182288Исправлено
firefox-gostc745.9.0-alt0.M70C.145.9.0-alt0.M70C.1ALT-PU-2017-1732-1184202Исправлено
thunderbirdsisyphus52.1.0-alt1115.9.0-alt1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp1052.1.0-alt1115.9.0-alt1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp952.1.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp852.3.0-alt0.M80P.160.8.0-alt0.M80P.1ALT-PU-2017-2238-1188382Исправлено
thunderbirdc10f152.1.0-alt1115.9.0-alt0.c10.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdc9f252.1.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2345-1234994Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      52.1.0

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      53.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      45.9.0

      cpe:2.3:a:mozilla:firefox_esr:52.0:*:*:*:*:*:*:*