BDU:2024-07623
Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Common Edition, Google Chrome, Debian GNU/Linux
Дата обнаружения
2019-12-17
Официальное описание
Уязвимость компонента Blink веб-браузера Google Chrome связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным с помощью специально созданной HTML страницы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Google Chrome: использование рекомендаций производителя: https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-6393 Для ОС Astra Linux: обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16