Уязвимость BDU:2022-06028

Идентификатор: BDU:2022-06028.
Наименование уязвимости: Уязвимость почтового клиента Thunderbird, связанная с некорректными действиями, выполняемыми пользовательским интерфейсом, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость почтового клиента Thunderbird связана с некорректными действиями, выполняемыми пользовательским интерфейсом при использовании атрибута com.apple.quarantine. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем загрузки вредоносного вложения электронной почты
Уязвимое ПО: Операционная система АО «ИВК» Альт 8 СП — | Прикладное ПО информационных систем Mozilla Corp. Thunderbird до 102.3 |
Наименование ОС и тип аппаратной платформы: Альт 8 СП — |
Дата выявления: 20.09.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)
Возможные меры по устранению:
Использование рекомендаций:
https://www.mozilla.org/en-US/security/advisories/mfsa2022-42/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-3155. MFSA 2022-42.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.cybersecurity-help.cz/vdb/SB2022092137
https://www.mozilla.org/en-US/security/advisories/mfsa2022-42/
https://access.redhat.com/security/cve/cve-2022-3155
https://altsp.su/obnovleniya-bezopasnosti/


