BDU:2022-01294

АО "НППКТ", Microsoft Corp, Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного прог Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», SUSE Linux Enterprise Server for SAP Applicati

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-04

Официальное описание

Уязвимость интерфейса Web Serial API браузера Google Chrome связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html

Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-0114

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0114

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5PAGL5M2KGYPN3VEQCRJJE6NA7D5YG5X/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0114.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения chromium до версии 97.0.4692.99+repack-1osnova1

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets