BDU:2022-00750

АО "НППКТ", Microsoft Corp, Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного прог Astra Linux Special Edition, SUSE Linux Enterprise High Performance Computing, ОС ОН «Стрелец», SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-11

Официальное описание

Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome связана с ошибками переполнения буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Microsoft Corp.: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-0301

Для программных продуктов Google Inc.: https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop_19.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0301.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0301

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения chromium до версии 97.0.4692.99+repack-1osnova1

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets