BDU:2022-01380
АО "НППКТ", Microsoft Corp, Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного прог Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», SUSE Linux Enterprise Server for SAP Applicati
2022-01-04
Уязвимость компонента Storage браузера Google Chrome связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Google Chrome: https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html
Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-0096
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0096
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5PAGL5M2KGYPN3VEQCRJJE6NA7D5YG5X/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KQJB6ZPRLKV6WCMX2PRRRQBFAOXFBK6B/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0096.html
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН Основа: Обновление программного обеспечения chromium до версии 97.0.4692.99+repack-1osnova1
Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет chromium до 103.0.5060.134-0astragost0+ci202208041321+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16