Уязвимость BDU:2021-04068: Информация

Описание

Уязвимость браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код в целевой системе

Важность: HIGH (8,8) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 10 августа 2021 г.
Изменено: 10 августа 2021 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus91.0-alt1127.0-alt1ALT-PU-2021-2488-1282383Исправлено
firefoxp1092.0-alt1118.0.2-alt0.p10.1ALT-PU-2021-2849-1284964Исправлено
firefoxp993.0-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2022-1782-1288073Исправлено
firefoxc10f192.0-alt1112.0.2-alt0.p10.1ALT-PU-2021-2849-1284964Исправлено
firefoxc9f293.0-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2021-3368-1288792Исправлено
firefoxp1191.0-alt1126.0.1-alt1ALT-PU-2021-2488-1282383Исправлено
firefox-esrsisyphus78.13.0-alt1115.11.0-alt1ALT-PU-2021-2479-1282366Исправлено
firefox-esrp1078.13.0-alt1115.11.0-alt1ALT-PU-2021-2527-1282376Исправлено
firefox-esrp978.13.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2021-2624-1282377Исправлено
firefox-esrc10f178.13.0-alt1115.9.1-alt0.c10.1ALT-PU-2021-2527-1282376Исправлено
firefox-esrc9f278.13.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2021-2491-1282380Исправлено
firefox-esrp1178.13.0-alt1115.11.0-alt1ALT-PU-2021-2479-1282366Исправлено
thunderbirdsisyphus78.13.0-alt1115.9.0-alt1ALT-PU-2021-2481-1282378Исправлено
thunderbirdp1078.13.0-alt1115.9.0-alt1ALT-PU-2021-2504-1282394Исправлено
thunderbirdp978.13.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2021-2607-1282397Исправлено
thunderbirdc10f178.13.0-alt1115.9.0-alt0.c10.1ALT-PU-2021-2504-1282394Исправлено
thunderbirdc9f278.13.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2021-2501-1282405Исправлено
thunderbirdp1178.13.0-alt1115.9.0-alt1ALT-PU-2021-2481-1282378Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций производителя:
Для РЕД ОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для Firefox:
использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-33

Для Firefox ESR:
использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-34

Для Thunderbird:
использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2021-35

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-29986

Для ОСОН Основа:
Обновление программного обеспечения thunderbird до версии 1:78.13.0+repack-1~deb10u1.osnova1

Для ОСОН Основа:
Обновление программного обеспечения firefox-esr до версии 78.13.0esr+repack-1~deb10u1.osnova2

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения thunderbird до версии 1:91.5.0+repack-2~deb10u1.osnova1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets
Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets

Источники
https://redos.red-soft.ru/updatesec/
https://www.cybersecurity-help.cz/vdb/SB2021081008
https://www.securitylab.ru/vulnerability/523228.php
https://nvd.nist.gov/vuln/detail/CVE-2021-29986
https://security-tracker.debian.org/tracker/CVE-2021-29986
https://www.mozilla.org/en-US/security/advisories/mfsa2021-33
https://www.mozilla.org/en-US/security/advisories/mfsa2021-34
https://www.mozilla.org/en-US/security/advisories/mfsa2021-35
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
Идентификаторы других систем