Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02280

CVSS: 8.8
19.04.2021

Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 19.04.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2021-14/
https://www.mozilla.org/en-US/security/advisories/mfsa2021-15/
https://www.mozilla.org/en-US/security/advisories/mfsa2021-16/

Для РЕД ОС:
https://redos.red-soft.ru/updatesec/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-23995

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-23995/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2021-23995

Для Ubuntu:
https://ubuntu.com/security/notices/USN-4926-1

Для ОС ОН «Стрелец»:

https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОСОН Основа:
Обновление программного обеспечения firefox-esr до версии 78.13.0esr+repack-1~deb10u1.osnova2

Для ОС ОН «Стрелец»:
Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets
Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7:
- обновить пакет firefox до 93.0+build1-0ubuntu0.18.04.1+ci202110111719+astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
- обновить пакет thunderbird до 1:91.1.2+build1-0ubuntu1+ci202110111836+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 Использование после освобождения

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-23995 When Responsive Design Mode was enabled, it used references to objects that were previously freed. We presume that with enoug...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-23995
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Novell Inc.
  • ООО «Ред Софт»
  • Mozilla Corp.
  • АО «Концерн ВНИИНС»
  • ООО «РусБИТех-Астра»
  • АО «ИВК»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Ubuntu
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Server
  • SUSE OpenStack Cloud
  • SUSE Linux Enterprise Software Development Kit
  • SUSE Enterprise Storage
  • РЕД ОС
  • HPE Helion Openstack
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise Module for Open Buildservice Development Tools
  • SUSE Linux Enterprise Workstation Extension
  • OpenSUSE Leap
  • SUSE CaaS Platform
  • SUSE Linux Enterprise Module for Desktop Applications
  • SUSE Manager Proxy
  • SUSE Manager Retail Branch Server
  • SUSE Manager Server
  • Thunderbird
  • Firefox
  • Firefox ESR
  • ОС ОН «Стрелец»
  • Astra Linux Special Edition
  • Альт 8 СП
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 8 (Red Hat Enterprise Linux)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP1 (SUSE Linux Enterprise Server for SAP Applications)
  • 11 SP4-LTSS (Suse Linux Enterprise Server)
  • 11 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3-LTSS (Suse Linux Enterprise Server)
  • 8 (SUSE OpenStack Cloud)
  • 12 SP3-BCL (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Software Development Kit)
  • Crowbar 8 (SUSE OpenStack Cloud)
  • 10 (Debian GNU/Linux)
  • 6 (SUSE Enterprise Storage)
  • 7.2 Муром (РЕД ОС)
  • 8 (HPE Helion Openstack)
  • 12 SP3-ESPOS (Suse Linux Enterprise Server)
  • 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 9 (SUSE OpenStack Cloud)
  • 15-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (Suse Linux Enterprise Server)
  • Crowbar 9 (SUSE OpenStack Cloud)
  • 20.04 LTS (Ubuntu)
  • 20.10 (Ubuntu)
  • 15 SP2 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 15 SP2 (SUSE Linux Enterprise Workstation Extension)
  • 15.2 (OpenSUSE Leap)
  • 8.1 Extended Update Support (Red Hat Enterprise Linux)
  • 12 SP4-ESPOS (Suse Linux Enterprise Server)
  • 12 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 4.0 (SUSE CaaS Platform)
  • 8.2 Extended Update Support (Red Hat Enterprise Linux)
  • 12 SP4-LTSS (Suse Linux Enterprise Server)
  • 21.04 (Ubuntu)
  • 15 SP1-BCL (Suse Linux Enterprise Server)
  • 15 SP1-LTSS (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Module for Desktop Applications)
  • 15 SP1-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP1-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 4.0 (SUSE Manager Proxy)
  • 4.0 (SUSE Manager Retail Branch Server)
  • 4.0 (SUSE Manager Server)
  • 15 SP3 (SUSE Linux Enterprise Workstation Extension)
  • 12 SP2-LTSS-ERICSSON (Suse Linux Enterprise Server)
  • 12 SP2-LTSS-SAP (Suse Linux Enterprise Server)
  • 12 SP2-LTSS-ERICSSON (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS-SAP (SUSE Linux Enterprise Server for SAP Applications)
  • до 78.10 (Thunderbird)
  • до 88 (Firefox)
  • до 78.10 (Firefox ESR)
  • 16.04 ESM (Ubuntu)
  • 15 SP3 (SUSE Linux Enterprise Module for Desktop Applications)
  • 1.0 (ОС ОН «Стрелец»)
  • 1.7 (Astra Linux Special Edition)
  • - (Альт 8 СП)
  • до 2.1 (ОСОН ОСнова Оnyx)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3)
  • Red Hat Enterprise Linux (8)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP1)
  • Suse Linux Enterprise Server (11 SP4-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (11 SP4-LTSS)
  • Suse Linux Enterprise Server (12 SP3-LTSS)
  • Suse Linux Enterprise Server (12 SP3-BCL)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (10)
  • РЕД ОС (7.2 Муром)
  • Suse Linux Enterprise Server (12 SP3-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-ESPOS)
  • Suse Linux Enterprise Server (15-LTSS)
  • Ubuntu (20.04 LTS)
  • Ubuntu (20.10)
  • OpenSUSE Leap (15.2)
  • Red Hat Enterprise Linux (8.1 Extended Update Support)
  • Suse Linux Enterprise Server (12 SP4-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-ESPOS)
  • Red Hat Enterprise Linux (8.2 Extended Update Support)
  • Suse Linux Enterprise Server (12 SP4-LTSS)
  • Ubuntu (21.04)
  • Suse Linux Enterprise Server (15 SP1-BCL)
  • Suse Linux Enterprise Server (15 SP1-LTSS)
  • Suse Linux Enterprise Server (12 SP2-LTSS-ERICSSON)
  • Suse Linux Enterprise Server (12 SP2-LTSS-SAP)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-LTSS-ERICSSON)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-LTSS-SAP)
  • Ubuntu (16.04 ESM)
  • Astra Linux Special Edition (1.7)
  • Альт 8 СП (-)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.