ГрамотаИБ ГрамотаИБ

BDU:2018-00029

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость функции BufferSubData() почтового клиента Thunderbird и браузеров Firefox позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-1935

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции BufferSubData() почтового клиента Thunderbird и браузеров Firefox существует из-за некорректной обработки содержимого WebGL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально подготовленного WebGL-контента

Способ устранения

Для openSUSE использование рекомендаций: http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00001.html http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00002.html http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00003.html http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00010.html http://lists.opensuse.org/opensuse-updates/2016-02/msg00101.html http://lists.opensuse.org/opensuse-updates/2016-02/msg00105.html Для Oracle Linux использование рекомендаций: http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html Для Mozilla Firefox использование рекомендаций: http://www.mozilla.org/security/announce/2016/mfsa2016-03.html Для Mozilla Firefox ESR использование рекомендаций: http://www.mozilla.org/security/announce/2016/mfsa2016-03.html Для Thunderbird использование рекомендаций: http://www.mozilla.org/security/announce/2016/mfsa2016-03.html Для Astra Linux: Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 12.01.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mozilla Corp.Firefox ESR38Не указана
Mozilla Corp.Firefox ESR38.1.0Не указана
Mozilla Corp.Firefox ESR38.2.0Не указана
Mozilla Corp.Firefox ESR38.3.0Не указана
Mozilla Corp.Firefox ESR38.4.0Не указана
Mozilla Corp.Firefox ESR38.5.0Не указана
Mozilla Corp.Thunderbird38.6Не указана
Novell Inc.openSUSE13.1Не указана
Novell Inc.openSUSE13.2Не указана
Oracle Corp.Linux5Не указана
Oracle Corp.Linux6Не указана
Oracle Corp.Linux7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.