BDU:2025-14023

Microsoft Corp, ООО «Ред Софт», Google Inc, Сообщество свободного программного обеспечения, ООО «Рус Astra Linux Common Edition, Fedora, Astra Linux Special Edition, Fedora EPEL, Microsoft Edge, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-09

Официальное описание

Уязвимость компонента Autofill браузеров Google Chrome и Microsoft Edge связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2025/10/stable-channel-update-for-desktop_28.html

Для Microsoft Edge: https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-12440

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-12440

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-7c0b3fa81f https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-5a853648a6 https://bodhi.fedoraproject.org/updates/FEDORA-2025-31f0d8bfa9 https://bodhi.fedoraproject.org/updates/FEDORA-2025-916064e307 https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-84370bf774

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16