BDU:2025-14021
Microsoft Corp, ООО «Ред Софт», Google Inc, Сообщество свободного программного обеспечения, Fedora P Fedora, Fedora EPEL, Microsoft Edge, Debian GNU/Linux, РЕД ОС, Google Chrome
2025-04-27
Уязвимость компонента Storage браузеров Google Chrome и Microsoft Edge связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2025/10/stable-channel-update-for-desktop_28.html
Для Microsoft Edge: https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-12434
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-12434
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-7c0b3fa81f https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-5a853648a6 https://bodhi.fedoraproject.org/updates/FEDORA-2025-31f0d8bfa9 https://bodhi.fedoraproject.org/updates/FEDORA-2025-916064e307 https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-84370bf774
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/