Обновления безопасности
Назад к п.2
2.1514 Уязвимость браузера Mozilla Firefox (CVE-2021-29970, CVE-2021-29976)
1. Описание уязвимости:
CVE-2021-29970 Уязвимость браузера Mozilla Firefox, связана с ошибкой освобождения в функциях доступности при обработке содержимого HTML. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать веб-страницу, обманом заставить жертву открыть ее, вызвать ошибку использования после освобождения и выполнить произвольный код в системе. CVE-2021-29976 Уязвимость браузера Mozilla Firefox, связана с граничной ошибкой при обработке содержимого HTML. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать веб-страницу, обманом заставить жертву открыть ее, вызвать повреждение памяти и выполнить произвольный код в целевой системе.Идентификатор Банка данных угроз безопасности информации ФСТЭК России: BDU:2021-03659,BDU:2021-036612. Возможные меры по устранению уязвимости
Не использовать браузер firefox или — установить обновления безопасности для пакета: firefoxУстановка обновлений возможна следующими способами:а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
- скачать обновленный пакет (с зависимостями при необходимости):
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/firefox-78.12.0-1.el7.2.x86_64.rpm
Проверить целостность и подлинность пакета по инструкцииУстановить скачанный пакет(ы) командой:# yum localinstall *.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Дата последнего изменения: 08.09.2021
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.