VDB
BDU%3A2019-00508
BDU%3A2019-00508
PUBLISHED
CVSS 7.5 HIGH
Уязвимость механизма записи потока мультимедиа веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с некорректной проверкой типа источника данных, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра», Mozilla Corp. | Ubuntu, Red Hat Enterprise Linux, Альт Линукс СПТ (запись в едином реестре российских программ №9), Debian GNU/Linux, OpenSUSE Leap, Astra Linux Special Edition (запись в едином реестре российских программ №369), Firefox ESR, Thunderbird, SUSE Linux Enterprise, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud, Suse Linux Enterprise Server, Альт 8 СП Сервер, Альт 8 СП Рабочая станция, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Workstation Extension, SUSE Package Hub for SUSE Linux Enterprise, Firefox, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Feb 7, 2019 CVE Published
- Dec 1, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Distribution Patch
References
- https://cve.basealt.ru/otchet-po-obnovleniiam-ot-24042019.html url
- https://www.mozilla.org/en-US/security/advisories/mfsa2018-19/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2018-16/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2018-17/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2018-15/ url
- https://usn.ubuntu.com/3705-1/ url
- https://www.suse.com/security/cve/CVE-2018-5156/ url
- http://altsp.su/obnovleniya-bezopasnosti/ url
- https://lists.debian.org/debian-lts-announce/2018/06/msg00014.html url
- https://lists.debian.org/debian-lts-announce/2018/11/msg00011.html url
- https://www.debian.org/security/2018/dsa-4295 url
- https://www.debian.org/security/2018/dsa-4235 url
- https://access.redhat.com/security/cve/cve-2018-5156 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 url