BDU:2022-01561

АО "НППКТ", Microsoft Corp, Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного прог Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», SUSE Linux Enterprise Server for SAP Applicati

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-04

Официальное описание

Уязвимость менеджера паролей браузера Google Chrome связана с недостатком в механизме подтверждения источника данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию с помощью специально созданной веб-страницы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Google Chrome: https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html

Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-0120

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0120

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5PAGL5M2KGYPN3VEQCRJJE6NA7D5YG5X/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0120.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН Основа: Обновление программного обеспечения chromium до версии 97.0.4692.99+repack-1osnova1

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets