BDU:2020-01961

Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного программного обесп Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debia

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-23

Официальное описание

Уязвимость компонента мультимедиа браузера Google Chrome связана с ошибкой использования памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Google Chrome: Обновление программного обеспечения до 80.0.3987.149 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета chromium) до 80.0.3987.149-1~deb10u1 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-6424/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-6424

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2DDNOAGIX5D77TTHT6YPMVJ5WTXTCQEI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JWANFIR3PYAL5RJQ4AO3ZS2DYMSF2ZGZ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6IOHSO6BUKC6I66J5PZOMAGFVJ66ZS57/

Для Astra Linux: Обновление программного обеспечения (пакета chromium) до 80.0.3987.149-1~deb10u1 или более поздней версии

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets