BDU:2019-03324
Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Google Chrome, Debian GNU/Linux
2019-03-12
Уязвимость механизма отображения веб-страниц Blink веб-браузера Google Chrome связана с повторным использованием динамической памяти после ее освобождения «сборщиком мусора». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании с помощью специально созданной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Chromium: Обновление программного обеспечения до 75.0.3770.90-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета chromium) до 73.0.3683.75-1~deb9u1 или более поздней версии
Для Astra Linux использование рекомендаций, приведенных в бюллетене № 20190912SE16: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186