ГрамотаИБ ГрамотаИБ

BDU:2024-05170

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-5700

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://www.mozilla.org/en-US/security/advisories/mfsa2024-25/ https://www.mozilla.org/en-US/security/advisories/mfsa2024-26/ https://www.mozilla.org/en-US/security/advisories/mfsa2024-28/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-5700 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-5700.html Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения firefox-esr до версии 115.12.0esr+repack-1~deb10u1.osnova1 Обновление программного обеспечения thunderbird до версии 1:115.12.0+repack-1~deb10u1.osnova1 Для ОС Astra Linux: - обновить пакет firefox до 127.0.2+build1-0ubuntu0.20.04.1~mt1+ci202407030910+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет thunderbird до 1:115.12.0+build3-0ubuntu0.20.04.1+ci202406211519+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет firefox до 128.0+build2-0ubuntu0.20.04.1+ci202407111318+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет thunderbird до 1:115.12.1+build1-0ubuntu0.20.04.1~mt1+ci202406211521+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 Для Astra Linux Special Edition 4.7 для архитектуры ARM: - обновить пакет firefox до 131.0.2+build1-0ubuntu0.20.04.1~mt1+ci202410111226+astra13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет thunderbird до 1:115.16.0+build2-0ubuntu0.20.04.1~mt1+ci202410141704+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 10.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mozilla Corp.Firefoxдо 127Не указана
Mozilla Corp.Firefox ESRдо 115.12Не указана
Mozilla Corp.Thunderbirdдо 115.12Не указана
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Enterprise Storage7.1Не указана
Novell Inc.SUSE Liberty Linux7Не указана
Novell Inc.SUSE Liberty Linux8Не указана
Novell Inc.SUSE Liberty Linux9Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Desktop Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Package Hub15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP6Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.