VDB
BDU%3A2021-00028
BDU%3A2021-00028
PUBLISHED
CVSS 5 MEDIUM
Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная cо смешением символов из блока «Canadian Syllabics» с символами из других блоков, позволяющая нарушителю проводить спуфинг-атаки
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat, Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, Novell Inc., Mozilla Corp. | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Альт Линукс СПТ (запись в едином реестре российских программ №9), Debian GNU/Linux, OpenSUSE Leap, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for Raspberry Pi, Firefox, Firefox ESR, Thunderbird | |
| ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, Novell Inc., Mozilla Corp. | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Альт Линукс СПТ (запись в едином реестре российских программ №9), Debian GNU/Linux, OpenSUSE Leap, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for Raspberry Pi, Firefox, Firefox ESR, Thunderbird |
Timeline
- Jan 13, 2021 CVE Published
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
- Sep 23, 2026 Security Advisory
References
- https://nvd.nist.gov/vuln/detail/CVE-2017-7764 url
- https://security-tracker.debian.org/tracker/CVE-2017-7764 url
- https://bugzilla.mozilla.org/show_bug.cgi?id=1364283 url
- https://www.mozilla.org/security/advisories/mfsa2017-15/ advisory
- https://www.mozilla.org/security/advisories/mfsa2017-16/ advisory
- https://www.mozilla.org/security/advisories/mfsa2017-17/ advisory
- https://www.debian.org/security/2017/dsa-3881 advisory
- https://www.debian.org/security/2017/dsa-3918 advisory
- https://access.redhat.com/security/cve/cve-2017-7764 advisory
- https://www.suse.com/security/cve/CVE-2017-7764/ advisory
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 advisory
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 advisory
- https://cve.basealt.ru/ advisory
- https://ubuntu.com/security/notices/USN-3315-1?_ga=2.253574793.1874363206.1609607440-1543702552.1605094901 advisory
- https://ubuntu.com/security/notices/USN-3321-1?_ga=2.253574793.1874363206.1609607440-1543702552.1605094901 advisory