BDU:2020-01443
Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного программного обесп Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debia
2019-11-29
Уязвимость браузера Google Chrome связана с использованием памяти после "speech". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-6378
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=71831011
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-6378
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2020:0214
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16