BDU:2025-14876
Google Inc, ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Common Edition, РЕД ОС, Google Chrome
Дата обнаружения
2025-04-29
Официальное описание
Уязвимость компонента DevTools браузера Google Chrome связана с недостатками разграничения доступа изолированной среды. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защитный механизм песочницы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://chromereleases.googleblog.com/2025/04/stable-channel-update-for-desktop_29.html
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-chromium-cve-2025-13097/?sphrase_id=1370609
Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16