CVE-2016-9079

Оценки

EPSS

0.848высокий84.8%
0%20%40%60%80%100%

Процентиль: 84.8%

CVSS

7.3высокий3.x
0246810

Оценка CVSS: 7.3/10

Все оценки CVSS

CVSS 3.x
7.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Обнаружена уязвимость “использование после освобождения” в SVG-анимации. Эксплуатационная уязвимость на основе этой уязвимости была обнаружена в природе, нацеленной на пользователей Firefox и Tor Browser на Windows. Эта уязвимость затрагивает Firefox < 50.0.2, Firefox ESR < 45.5.1 и Thunderbird < 45.5.1.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-416

Связанные уязвимости

Эксплойты

ID эксплойта: 41151

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41151

ID эксплойта: 42327

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42327

ID эксплойта: CVE-2016-9079

Источник: github-poc

URL: https://github.com/Tau-hub/Firefox-CVE-2016-9079

Рекомендации

Источник: nvd

All Mozilla SeaMonkey users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=www-client/seamonkey-2.46-r1”

All Mozilla SeaMonkey-bin users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=www-client/seamonkey-bin-2.46”

URL: https://security.gentoo.org/glsa/201701-35

Источник: nvd

For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
All running instances of Thunderbird must be restarted for the update to takeeffect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2850.html

Источник: nvd

For details on how to apply this update, which includes the changes described inthis advisory, refer to:
https://access.redhat.com/articles/11258
After installing the update, Firefox must be restarted for the changes to takeeffect.

URL: http://rhn.redhat.com/errata/RHSA-2016-2843.html

Уязвимое ПО (31)

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "50.0.2+build1-0ubuntu0.14.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "50.0.2+build1-0ubuntu0.16.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "fixed": "50.0.2+build1-0ubuntu0.16.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: firefox

Операционная система: debian

Характеристика:
{  "fixed": "50.0.2-1"}

Источник: debian

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel 5

Характеристика:
{  "fixed": "45.5.1-1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel 6

Характеристика:
{  "fixed": "45.5.1-1.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox

Операционная система: rhel 7

Характеристика:
{  "fixed": "45.5.1-1.el7_3"}

Источник: redhat

Тип: Конфигурация

Продукт: firefox-esr

Операционная система: debian

Характеристика:
{  "fixed": "45.5.1esr-1"}

Источник: debian

Тип: Конфигурация

Продукт: icedove

Операционная система: debian

Характеристика:
{  "fixed": "1:45.5.1-1"}

Источник: debian

Тип: Конфигурация

Продукт: rpm-build-thunderbird

Операционная система: altlinux

Характеристика:
{  "fixed": "0:45.5.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1:45.5.1+build1-0ubuntu0.14.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1:45.5.1+build1-0ubuntu0.16.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "fixed": "1:45.5.1+build1-0ubuntu0.16.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: thunderbird

Операционная система: altlinux

Характеристика:
{  "fixed": "0:45.5.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird

Операционная система: rhel 5

Характеристика:
{  "fixed": "45.5.1-1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird

Операционная система: rhel 6

Характеристика:
{  "fixed": "45.5.1-1.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird

Операционная система: rhel 7

Характеристика:
{  "fixed": "45.5.1-1.el7_3"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:45.5.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird-enigmail

Операционная система: altlinux

Характеристика:
{  "fixed": "0:45.5.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: thunderbird-google-calendar

Операционная система: altlinux

Характеристика:
{  "fixed": "0:45.5.1-alt1"}

Источник: redhat