Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-01739

CVSS: 10

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета libmozjs-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 5:
ppc:
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
s390x:
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
i686:
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
sparc:
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
x86-64:
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
armel:
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
ia64:
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
alpha:
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
noarch:
libmozillainterfaces-java - 1.9.0.12-0lenny1
hppa:
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-399 CWE-399 Denial of Service Vulnerability

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2009-2462 The browser engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (mem...
CVE-2009-2463 Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base64Encode functions in nsprpub/lib/libc/src/base64.c in M...
CVE-2009-2464 The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thund...
CVE-2009-2465 Mozilla Firefox before 3.0.12 and Thunderbird allow remote attackers to cause a denial of service (memory corruption and appl...
CVE-2009-2466 The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (...
CVE-2009-2467 Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attackers to cause a denial of service (application crash) o...
CVE-2009-2469 Mozilla Firefox before 3.0.12 does not properly handle an SVG element that has a property with a watch function and an __defi...
CVE-2009-2471 The setTimeout function in Mozilla Firefox before 3.0.12 does not properly preserve object wrapping, which allows remote atta...
CVE-2009-2472 Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrapper when required during object construction, which allow...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2009-2462 CVE-2009-2463 CVE-2009-2464 CVE-2009-2465 CVE-2009-2466 CVE-2009-2467 CVE-2009-2469 CVE-2009-2471 CVE-2009-2472 DSA-1840 ID:1400212
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 5 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.