Уязвимость CVE-2019-11764: Информация

Описание

Mozilla developers and community members reported memory safety bugs present in Firefox 69 and Firefox ESR 68.1. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 70, Thunderbird < 68.2, and Firefox ESR < 68.2.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 9 января 2020 г.
Изменено: 1 января 2022 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus70.0.1-alt1125.0.2-alt1ALT-PU-2019-3087-1240250Исправлено
firefoxp1070.0.1-alt1118.0.2-alt0.p10.1ALT-PU-2019-3087-1240250Исправлено
firefoxp972.0.2-alt0.1.p9105.0.1-alt0.c9.1ALT-PU-2020-1617-1245893Исправлено
firefoxc10f170.0.1-alt1112.0.2-alt0.p10.1ALT-PU-2019-3087-1240250Исправлено
firefoxc9f272.0.2-alt0.1.p9105.0.1-alt0.c9.1ALT-PU-2020-1617-1245893Исправлено
firefox-esrsisyphus68.2.0-alt1115.10.0-alt1ALT-PU-2019-3056-1239816Исправлено
firefox-esrp1068.2.0-alt1115.10.0-alt1ALT-PU-2019-3056-1239816Исправлено
firefox-esrp968.2.0-alt1102.11.0-alt0.c9.1ALT-PU-2019-3106-1240257Исправлено
firefox-esrp868.2.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2019-3218-1242089Исправлено
firefox-esrc10f168.2.0-alt1115.9.1-alt0.c10.1ALT-PU-2019-3056-1239816Исправлено
firefox-esrc9f278.7.1-alt0.1.c9102.12.0-alt0.c9.1ALT-PU-2021-1368-1264611Исправлено
thunderbirdsisyphus68.4.2-alt1115.9.0-alt1ALT-PU-2020-1166-1243898Исправлено
thunderbirdp1068.4.2-alt1115.9.0-alt1ALT-PU-2020-1166-1243898Исправлено
thunderbirdp968.6.0-alt1102.11.0-alt0.c9.1ALT-PU-2020-1515-1245787Исправлено
thunderbirdc10f168.4.2-alt1115.9.0-alt0.c10.1ALT-PU-2020-1166-1243898Исправлено
thunderbirdc9f268.6.0-alt1102.11.0-alt0.c9.1ALT-PU-2020-1515-1245787Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      68.2

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      68.2

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      70.0

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*