BDU:2025-10882

АО "НППКТ", Microsoft Corp, Novell Inc., Google Inc, Сообщество свободного программного обеспечения, Astra Linux Common Edition, SUSE Package Hub, Astra Linux Special Edition, Microsoft Edge, OpenSUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-11

Официальное описание

Уязвимость библиотеки ANGLE браузера Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через специально сформированные WebGL- или Canvas-операции

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2025/08/stable-channel-update-for-desktop_26.html https://issues.chromium.org/issues/437825940

Для программных продуктов Microsoft Corp.: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-9478

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-9478

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-9478.html

Обновление программного обеспечения chromium до версии 140.0.7339.207+repack-1~deb12u1.osnova2u1

Для ОС Astra Linux: обновить пакет chromium до 1:139.0.7258.154-0astragost0+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для ОС Astra Linux: обновить пакет chromium до 1:140.0.7339.207-0astragost0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16