Описание
Уязвимость интернет-хранилища браузера Google Chrome вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Вендор
ООО «РусБИТех-Астра»
Google Inc
Наименование ПО
Astra Linux Special Edition
Google Chrome
Версия ПО
1.6 «Смоленск» (Astra Linux Special Edition)
до 73.0.3683.75 (Google Chrome)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Microsoft Corp Windows -
Apple Inc. MacOS -
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop_12.html
Для ОС Astra Linux 1.6 «Смоленск»:
использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
8.8 High
CVSS3
10 Critical
CVSS2
8.8 High
CVSS3
10 Critical
CVSS2