VDB
BDU%3A2021-02281
BDU%3A2021-02281
PUBLISHED
CVSS 8.5 HIGH
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с ошибками при сохранении разрешений, позволяющая нарушителю ошибочно присвоить сертификат безопасности HTTP-странице
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., ООО «Ред Софт», Mozilla Corp., АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Linux Enterprise Software Development Kit, SUSE Enterprise Storage, РЕД ОС (запись в едином реестре российских программ №3751), HPE Helion Openstack, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Thunderbird, Firefox, Firefox ESR, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- May 5, 2021 CVE Published
- Sep 24, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://security-tracker.debian.org/tracker/CVE-2021-23998 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie url
- https://ubuntu.com/security/notices/USN-4926-1 url
- https://www.cybersecurity-help.cz/vdb/SB2021042934 url
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-14/ url
- https://www.suse.com/security/cve/CVE-2021-23998/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.1/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-15/ advisory
- https://www.mozilla.org/en-US/security/advisories/mfsa2021-16/ advisory
- https://redos.red-soft.ru/updatesec/ advisory
- https://access.redhat.com/security/cve/CVE-2021-23998 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 advisory