VDB

BDU%3A2025-02879

BDU%3A2025-02879 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции String.toUpperCase() браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red Hat Inc., Novell Inc., Canonical Ltd., ООО «РусБИТех-Астра», АО «ИВК», Mozilla Corp., АО "НППКТ"Red Hat Enterprise Linux, openSUSE Tumbleweed, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, Firefox, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Mar 18, 2025 CVE Published
  • Jan 20, 2026 CVE Updated
  • Mar 20, 2026 Distribution Patch
  • Mar 20, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›