BDU:2020-00774
Google Inc, Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» OpenSUSE Leap, Astra Linux Special Edition, Google Chrome, Debian GNU/Linux
2018-12-14
Уязвимость обработчика PDF-содержимого PDFium браузера Google Chrome связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании с помощью специально созданного PDF-файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Chromium: Обновление программного обеспечения до 75.0.3770.90-1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета chromium) до 73.0.3683.75-1~deb9u1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00085.html
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186