BDU:2025-01351

АО "НППКТ", Novell Inc., ООО «Ред Софт», Google Inc, Сообщество свободного программного обеспечения, Astra Linux Common Edition, Fedora, SUSE Package Hub, Astra Linux Special Edition, Debian GNU/Linux,

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-22

Официальное описание

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать частичное воздействие на доступность защищаемой информации с помощью специально сформированной HTML-страницы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя:

Для Google Chrome: https://chromereleases.googleblog.com/2025/01/stable-channel-update-for-desktop_22.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-0612

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QFV25YHQQNLLLR5ZDL5G2U74NK3XBPV7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/G3WUWRM6FVM2OQYFLZ6HDH4YLXTJ7K67/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-0612.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-chromium-070325/?sphrase_id=810552

Для ОС Astra Linux: обновить пакет chromium до 1:132.0.6834.159-0astragost0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: обновить пакет chromium до 1:132.0.6834.159-0astragost0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Astra Linux: обновить пакет chromium до 1:133.0.6943.98-0astragost0+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Обновление программного обеспечения chromium до версии 136.0.7103.113+repack-1~deb12u1.osnova2u1

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16