ГрамотаИБ ГрамотаИБ

BDU:2023-01559

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-28177

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость браузера Mozilla Firefox связана с выходом операции за границы буфера в памяти при обработке HTML-содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Firefox: https://www.mozilla.org/en-US/security/advisories/mfsa2023-09/ Для Ubuntu: https://ubuntu.com/security/notices/USN-5954-1 Для продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-28176.html Для Astra Linux Special Edition 4.7 для архитектуры ARM: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения firefox-esr до версии 115.5.0esr+repack-1~deb10u1.osnova1 Для ОС Astra Linux Special Edition 1.7: обновить пакет firefox до 111.0.1+build2-0ubuntu0.18.04.1+ci202304041739+astra12 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет firefox до 120.0+build2-0ubuntu0.20.04.1+ci202311281348+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Сведения записи

Дата публикации: 26.03.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Mozilla Corp.Firefoxдо 111Не указана
Novell Inc.SUSE CaaS Platform4.0Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP1-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP5Не указана
Novell Inc.SUSE OpenStack Cloud9Не указана
Novell Inc.SUSE OpenStack Cloud Crowbar9Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1-LTSSНе указана
Novell Inc.openSUSE Tumbleweed-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.