VDB

BDU%3A2025-02406

BDU%3A2025-02406 PUBLISHED CVSS 10 CRITICAL

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Novell Inc., Canonical Ltd., ООО «РусБИТех-Астра», АО «ИВК», Mozilla Corp., АО "НППКТ"Red Hat Enterprise Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, openSUSE Tumbleweed, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, Firefox, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Mar 7, 2025 CVE Published
  • Jan 20, 2026 CVE Updated
  • Mar 20, 2026 Distribution Patch
  • Mar 20, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›