BDU:2022-06109
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками управления ресурсом, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации при загрузке сценария с subresource Integrity
Способ устранения
Использование рекомендации: Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2022-30/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-28/ Для программных продуктов Novell Inc.: https://www.suse.com/zh-cn/security/cve/CVE-2022-36315.html Для ОСОН ОСнова Оnyx: Обновление программного обеспечения firefox-esr до версии 102.4.0esr+repack-1~deb10u1.osnova1 Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Mozilla Corp. | Firefox | до 103 | Не указана |
| Mozilla Corp. | Firefox ESR | до 103 | Не указана |
| Mozilla Corp. | Thunderbird | до 103 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.3 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.4 | Не указана |
| Novell Inc. | SUSE CaaS Platform | 4.0 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 6 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 7.1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP1-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP1-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP2-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP2-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Desktop Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Desktop Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for additional PackageHub | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for additional PackageHub | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Software Development Kit | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Workstation Extension | 15 SP4 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.1 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Proxy | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.1 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Retail Branch Server | 4.3 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.1 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.2 | Не указана |
| Novell Inc. | SUSE Manager Server | 4.3 | Не указана |
| Novell Inc. | SUSE OpenStack Cloud | 9 | Не указана |
| Novell Inc. | SUSE OpenStack Cloud | Crowbar 9 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP2-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
Показано 50 из 56 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.