BDU:2024-06562
АО "НППКТ", Microsoft Corp, Novell Inc., ООО «Ред Софт», Google Inc, Сообщество свободного программн Astra Linux Common Edition, SUSE Package Hub, Astra Linux Special Edition, Microsoft Edge, Debian GN
2024-08-21
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-7971
Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7971
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-7971.html
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет chromium до 1:129.0.6668.100-0astragost0+ci202410111611+astra8+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для ОС Astra Linux: обновить пакет chromium до 1:128.0.6613.119-0astragost0+ci202409101631+astra8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-1108SE17MD
Для ОС Astra Linux: обновить пакет chromium до 1:130.0.6723.92-0astragost0+ci202411071347+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD
Обновление программного обеспечения chromium до версии 131.0.6778.264+repack-1~deb12u1.osnova2u1
Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16