ГрамотаИБ ГрамотаИБ

BDU:2021-03335

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость браузера Mozilla Firefox, вызванная переполнением буфера, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-2716

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость браузера Mozilla Firefox вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://www.mozilla.org/en-US/security/advisories/mfsa2015-54/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2015-2716.html Для Ubuntu: http://www.ubuntu.com/usn/USN-2602-1 http://www.ubuntu.com/usn/USN-2603-1 Для Debian GNU/Linux: http://www.debian.org/security/2015/dsa-3260 http://www.debian.org/security/2015/dsa-3264

Сведения записи

Дата публикации: 02.07.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu14.10Не указана
Canonical Ltd.Ubuntu15.04Не указана
Mozilla Corp.Firefoxдо 38Не указана
Mozilla Corp.Firefox ESRдо 31.7Не указана
Mozilla Corp.Firefox OSдо 2.2ARM
Mozilla Corp.SeaMonkeyдо 2.35Не указана
Mozilla Corp.Thunderbirdдо 31.7Не указана
Mozilla Corp.Thunderbirdдо 38.0.1Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP1Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop12Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP1Не указана
Novell Inc.Suse Linux Enterprise Server11 SP1Не указана
Novell Inc.Suse Linux Enterprise Server11 SP2Не указана
Novell Inc.Suse Linux Enterprise Server11 SP3Не указана
Novell Inc.Suse Linux Enterprise Server11 SP4Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux6Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.