BDU:2019-02886

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», Goog Red Hat Enterprise Linux, Google Chrome, OpenSUSE Leap, SUSE Package Hub for SUSE Linux Enterprise,

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-07-30

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Официальное описание

Уязвимость реализации протокола res веб-браузера Google Chrome существует из-за непринятия мер по защите структуры веб-страницы. Эусплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код посредством веб-браузера Internet Explorer

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для chromium: Обновление программного обеспечения до 78.0.3904.97-1~deb10u1 или более поздней версии

Для Debian GNU/Linux: Обновление программного обеспечения (пакета chromium) до 78.0.3904.97-1~deb10u1 или более поздней версии

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:2427

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-5859/

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!