BDU:2020-01774
ООО «РусБИТех-Астра», Google Inc, Red Hat Inc., Novell Inc., Fedora Project, АО «Концерн ВНИИНС», Со Debian GNU/Linux, Astra Linux Special Edition, OpenSUSE Leap, ОС ОН «Стрелец», Google Chrome, Red Ha
2019-06-27
Уязвимость компонента XMLHttpRequest веб-браузера Google Chrome связана с недостатком механизма контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации через специально созданную HTML-страницу
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для chromium: Обновление программного обеспечения до 75.0.3770.80 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета chromium) до 76.0.3809.100-1~deb10u1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета chromium) до 76.0.3809.100-1~deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-5832/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-5832
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CPM7VPE27DUNJLXM4F5PAAEFFWOEND6X/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EI3DGFVT7CKJO6YVMP55R35HCDVEIC4Z/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FKN4GPMBQ3SDXWB4HL45II5CZ7P2E4AI/
Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Пока никто не поделился опытом.
Станьте первым!