VDB
BDU%3A2021-02280
BDU%3A2021-02280
PUBLISHED
CVSS 10 CRITICAL
Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., ООО «Ред Софт», Mozilla Corp., АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Linux Enterprise Software Development Kit, SUSE Enterprise Storage, РЕД ОС (запись в едином реестре российских программ №3751), HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Thunderbird, Firefox, Firefox ESR, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- May 5, 2021 CVE Published
- Sep 24, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/CVE-2021-23995 url
- https://redos.red-soft.ru/updatesec/ url
- https://security-tracker.debian.org/tracker/CVE-2021-23995 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie url
- https://ubuntu.com/security/notices/USN-4926-1 url
- https://www.cybersecurity-help.cz/vdb/SB2021042934 url
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-14/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-15/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-16/ url
- https://www.suse.com/security/cve/CVE-2021-23995/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 advisory