VDB

BDU%3A2025-03143

BDU%3A2025-03143 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость компонента Application-Layer Protocol Negotiation (ALPN) браузеров Mozilla Firefox, Firefox ESR и почтовых клиентов Thunderbird, Thunderbird ESR, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Novell Inc., Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», Mozilla Corp., АО "НППКТ"Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Red Hat Enterprise Linux, openSUSE Tumbleweed, Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, SUSE Liberty Linux, Firefox, Firefox ESR, Thunderbird, Thunderbird ESR, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Mar 24, 2025 CVE Published
  • Jan 20, 2026 CVE Updated
  • Mar 21, 2026 Distribution Patch
  • Mar 21, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›