BDU:2025-14874

Google Inc, ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Common Edition, РЕД ОС, Google Chrome

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-21

Официальное описание

Уязвимость компонента Fullscreen браузера Google Chrome связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-chromium-cve-2024-13178/?sphrase_id=1370593

Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16