BDU:2020-00764
Google Inc, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» OpenSUSE Leap, Astra Linux Special Edition, Google Chrome, Debian GNU/Linux
2018-12-13
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Chromium: Обновление программного обеспечения до 75.0.3770.90-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета chromium) до 73.0.3683.75-1~deb9u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00085.html
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186