BDU:2015-11137
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:PУязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость класса StyleAnimationValue (StyleAnimationValue::operator) браузеров Firefox, Firefox ESR и операционной системы Firefox OS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность, целостность и доступность защищаемой информации
Способ устранения
Обновление программного обеспечения Firefox до версии 40.0, обновление программного обеспечения Firefox ESR до версии 38.2, обновление программного обеспечения Firefox OS до версии 2.2
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Mozilla Corp. | Firefox | до 40 | Не указана |
| Mozilla Corp. | Firefox ESR | 38 | Не указана |
| Mozilla Corp. | Firefox ESR | 38.1.0 | Не указана |
| Mozilla Corp. | Firefox OS | до 2.2 | ARM |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.