BDU:2020-01444
Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного программного обесп Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debia
2019-11-29
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибкой использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2020/01/stable-channel-update-for-desktop_16.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-6379
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-6379
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=71831011
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2020:0214
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16