BDU:2024-02709
АО "НППКТ", ООО «Ред Софт», Google Inc, Сообщество свободного программного обеспечения, Fedora Proje Fedora, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС, Google Chrome
2024-03-19
Уязвимость пользовательского интерфейса браузера Google Chrome связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2024/03/stable-channel-update-for-desktop_19.html https://issues.chromium.org/issues/41481877
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AQVVW4FLQDIJ2UABGXK2SMS5AUGT54FM/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2D3Z6CRRN4J3IUZPJZVURGMRBN6WFPTU/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6JINDYFB3MPH43ECTI72BV63K4RXSG22/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-2629
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения chromium до версии 123.0.6312.122+repack-1~deb12u1.osnova1
Обновление программного обеспечения yandex-browser-certified до версии 24.6.4.697-1osnova2u1