BDU:2019-01051
Novell Inc., Red Hat Inc., Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, OpenSUSE Leap, Debian GNU/Linux, Goog
2018-12-24
Уязвимость компонента IndexedDB веб-браузера Chrome связана с ошибками обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google: https://chromereleases.googleblog.com/2019/01/stable-channel-update-for-desktop.html
Для OpenSUSE: https://www.suse.com/security/cve/CVE-2019-5773/
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Для Debian: https://www.debian.org/security/2019/dsa-4395
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JVFHYCJGMZQUKYSIE2BXE4NLEGFGUXU5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZQOP53LXXPRGD4N5OBKGQTSMFXT32LF6/
Для Red Hat: https://access.redhat.com/security/cve/CVE-2019-5773