Уязвимость BDU:2024-03795
Идентификатор: BDU:2024-03795.
Наименование уязвимости: Уязвимость реализации протокола HTTP/2 браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость реализации протокола HTTP/2 браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неконтролируемым расходом ресурсов в результате некорректного ограничения на размер блока полей при обработке фреймов CONTINUATION. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.2 Telecommunications Update Service | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.2 Update Services for SAP Solutions | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.6 Extended Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9.0 Extended Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.2 Advanced Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.4 Telecommunications Update Service | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.8 Extended Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9.2 Extended Update Support | Прикладное ПО информационных систем Mozilla Corp. Mozilla Firefox до 125 | Прикладное ПО информационных систем Mozilla Corp. Mozilla Firefox ESR до 115.10 | Прикладное ПО информационных систем Mozilla Corp. Thunderbird до 115.10 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 7 | Red Hat Enterprise Linux 8 | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Debian GNU/Linux 12 | Red Hat Enterprise Linux 9 | Red Hat Enterprise Linux 82 Telecommunications Update Service | Red Hat Enterprise Linux 82 Update Services for SAP Solutions | Red Hat Enterprise Linux 86 Extended Update Support | Red Hat Enterprise Linux 90 Extended Update Support | Red Hat Enterprise Linux 82 Advanced Update Support | Red Hat Enterprise Linux 84 Telecommunications Update Service | Red Hat Enterprise Linux 84 Update Services for SAP Solutions | Red Hat Enterprise Linux 84 Advanced Mission Critical Update Support | Red Hat Enterprise Linux 88 Extended Update Support | Red Hat Enterprise Linux 92 Extended Update Support |
Дата выявления: 04.04.2024.
CVSS 2.0: AV:N/AC:H/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Возможные меры по устранению:
Компенсирующие меры:
— ограничение использования протокола HTTP/2 (перейти на HTTP /1.1);
— использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS).
Использование рекомендаций:
Для продуктов Mozilla Corp.:
https://www.mozilla.org/security/advisories/mfsa2024-18/
https://www.mozilla.org/security/advisories/mfsa2024-19/
https://www.mozilla.org/security/advisories/mfsa2024-20/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-3302
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-3302.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-3302. MFSA 2024-20. MFSA 2024-19. MFSA 2024-18.
Тип ошибки CWE: CWE-400
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.mozilla.org/security/advisories/mfsa2024-18/
https://www.mozilla.org/security/advisories/mfsa2024-19/
https://www.mozilla.org/security/advisories/mfsa2024-20/
https://security-tracker.debian.org/tracker/CVE-2024-3302
https://access.redhat.com/security/cve/CVE-2024-3302
https://bugzilla.redhat.com/show_bug.cgi?id=2273383
https://kb.cert.org/vuls/id/421644
Чтобы открыть сайт Кракен, вам потребуется использовать Tor браузер, который обеспечивает анонимное и безопасное соединение. Этот браузер скрывает ваше местоположение и позволяет обходить блокировки, делая доступ к Кракену максимально защищённым. Наш сервис предоставляет актуальные ссылки на сайт, которые проходят проверку и гарантируют безопасность при подключении.
Важно использовать только проверенные ссылки, чтобы избежать риска попасть на фишинговые сайты. Установите Tor, получите рабочую ссылку с нашего ресурса, вставьте её в адресную строку браузера и подключитесь к платформе. Это быстрый и безопасный способ получить доступ к функционалу маркетплейса Кракен без угроз для ваших данных.