BDU:2019-03324

Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Google Chrome, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-03-12

Официальное описание

Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome связана с повторным использованием динамической памяти после ее освобождения «сборщиком мусора». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Chromium: Обновление программного обеспечения до 75.0.3770.90-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета chromium) до 73.0.3683.75-1~deb9u1 или более поздней версии

Для Astra Linux использование рекомендаций, приведенных в бюллетене № 20190912SE16: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186