Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03818

Опубликовано: 11 фев. 2020
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость адресной строки Omnibox браузера Google Chrome связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности при помощи специально созданного доменного имени

Вендор

ООО «РусБИТех-Астра»
Novell Inc.
Google Inc
Red Hat Inc.
АО «ИВК»
АО «Концерн ВНИИНС»

Наименование ПО

Astra Linux Special Edition
OpenSUSE Leap
SUSE Package Hub for SUSE Linux Enterprise
Google Chrome
Red Hat Enterprise Linux
Альт 8 СП
ОС ОН «Стрелец»

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
15.1 (OpenSUSE Leap)
12 SP3 (SUSE Package Hub for SUSE Linux Enterprise)
12 (SUSE Package Hub for SUSE Linux Enterprise)
до 80.0.3987.87 (Google Chrome)
6 Supplementary (Red Hat Enterprise Linux)
15 SP1 (SUSE Package Hub for SUSE Linux Enterprise)
- (Альт 8 СП)
до 16.01.2023 (ОС ОН «Стрелец»)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Novell Inc. OpenSUSE Leap 15.1
Red Hat Inc. Red Hat Enterprise Linux 6 Supplementary
АО «ИВК» Альт 8 СП -
АО «Концерн ВНИИНС» ОС ОН «Стрелец» до 16.01.2023

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-6409
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-6409/
Для ОС ОН «Стрелец»:
Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
redhat
около 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
nvd
почти 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

CVSS3: 8.8
debian
почти 6 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0 ...

github
больше 3 лет назад

Inappropriate implementation in Omnibox in Google Chrome prior to 80.0.3987.87 allowed a remote attacker who convinced the user to enter a URI to bypass navigation restrictions via a crafted domain name.

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2