Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01051

Опубликовано: 24 дек. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость компонента IndexedDB веб-браузера Chrome связана с ошибками обработки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
Novell Inc.
ООО «РусБИТех-Астра»
Google Inc
Fedora Project

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
OpenSUSE Leap
Astra Linux Special Edition
Google Chrome
Fedora

Версия ПО

6 (Red Hat Enterprise Linux)
9 (Debian GNU/Linux)
42.3 (OpenSUSE Leap)
1.6 «Смоленск» (Astra Linux Special Edition)
до 72.0.3626.81 (Google Chrome)
29 (Fedora)
15.0 (OpenSUSE Leap)
30 (Fedora)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 42.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Fedora Project Fedora 29
Novell Inc. OpenSUSE Leap 15.0
Fedora Project Fedora 30

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Google:
https://chromereleases.googleblog.com/2019/01/stable-channel-update-for-desktop.html
Для OpenSUSE:
https://www.suse.com/security/cve/CVE-2019-5773/
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Для Debian:
https://www.debian.org/security/2019/dsa-4395
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JVFHYCJGMZQUKYSIE2BXE4NLEGFGUXU5/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZQOP53LXXPRGD4N5OBKGQTSMFXT32LF6/
Для Red Hat:
https://access.redhat.com/security/cve/CVE-2019-5773

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00272
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 7 лет назад

Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.

CVSS3: 6.5
redhat
около 7 лет назад

Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.

CVSS3: 6.5
nvd
почти 7 лет назад

Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.

CVSS3: 6.5
debian
почти 7 лет назад

Insufficient origin validation in IndexedDB in Google Chrome prior to ...

CVSS3: 6.5
github
больше 3 лет назад

Insufficient origin validation in IndexedDB in Google Chrome prior to 72.0.3626.81 allowed a remote attacker who had compromised the renderer process to bypass same origin policy via a crafted HTML page.

EPSS

Процентиль: 50%
0.00272
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS2