Уязвимость BDU:2022-02872

Идентификатор: BDU:2022-02872.
Наименование уязвимости: Уязвимость механизма HSTS браузера Firefox for Android, позволяющая нарушителю оказать воздействие на целостность данных.
Описание уязвимости: Уязвимость механизма HSTS браузера Firefox for Android связана с ошибками при сохранении настроек HSTS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Уязвимое ПО: Операционная система Novell Inc. openSUSE Tumbleweed — | Прикладное ПО информационных систем Mozilla Corp. Firefox до 100 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 03.05.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Возможные меры по устранению:
Использование рекомендаций:
Для программных продуктов Mozilla Corp.:
https://www.mozilla.org/en-US/security/advisories/mfsa2022-16/
Для программных продуктов Novell Inc.:
https://www.mozilla.org/en-US/security/advisories/mfsa2022-16/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-29910. MFSA 2022-16.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.mozilla.org/en-US/security/advisories/mfsa2022-16/
https://www.mozilla.org/en-US/security/advisories/mfsa2022-16/
https://bugzilla.mozilla.org/show_bug.cgi?id=1757138


