BDU:2024-07595
Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Google Chrome, Debian GNU/Linux
Дата обнаружения
2020-01-06
Официальное описание
Уязвимость компонента WebRTC веб-браузера Google Chrome связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Google Chrome: использование рекомендаций производителя: https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-6389 Для ОС Astra Linux: обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16