VDB
BDU%3A2023-07822
BDU%3A2023-07822
PUBLISHED
CVSS 10 CRITICAL
Уязвимость веб-браузеров Firefox и Firefox ESR, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», Mozilla Corp., АО «Концерн ВНИИНС» | Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Альт 8 СП (запись в едином реестре российских программ №4305), Firefox ESR, Firefox, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Nov 14, 2023 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://bugzilla.mozilla.org/show_bug.cgi?id=1610426 url
- https://www.mozilla.org/en-US/security/advisories/mfsa2020-05/#CVE-2020-6796 url
- https://www.mozilla.org/en-US/security/advisories/mfsa2020-06/#CVE-2020-6796 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://security-tracker.debian.org/tracker/CVE-2020-6796 advisory
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 advisory