BDU:2020-01917
Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного программного обеспечения, ООО «Р Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debian GNU/Linux, SUSE Package
2020-03-23
Уязвимость компонента аудио браузера Google Chrome связана с ошибкой использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: Обновление программного обеспечения до 80.0.3987.149 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета chromium) до 80.0.3987.149-1~deb10u1 или более поздней версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-6427/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2DDNOAGIX5D77TTHT6YPMVJ5WTXTCQEI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JWANFIR3PYAL5RJQ4AO3ZS2DYMSF2ZGZ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6IOHSO6BUKC6I66J5PZOMAGFVJ66ZS57/
Для Astra Linux: Обновление программного обеспечения (пакета chromium) до 80.0.3987.149-1~deb10u1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets