Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06132

Опубликовано: 15 июл. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента Dawn браузеров Google Chrome и Microsoft Edge операционных систем Android связана с использованием неинициализированных переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защитный механизм песочницы и выполнить произвольный код с помощью специально созданной HTML-страницы

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Microsoft Corp.
Google Inc.
АО "НППКТ"

Наименование ПО

Debian GNU/Linux
РЕД ОС
Microsoft Edge
Google Chrome
ОСОН ОСнова Оnyx

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
до 127.0.2651.86 (Microsoft Edge)
до 127.0.6533.88 (Google Chrome)
до 2.12 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Google Inc. Android -
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.12

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для Google Chrome:
https://chromereleases.googleblog.com/2024/07/stable-channel-update-for-desktop_30.html
Для Microsoft Corp:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-6990
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-6990
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения chromium до версии 131.0.6778.264+repack-1~deb12u1.osnova2u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00267
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
nvd
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

msrc
11 месяцев назад

Chromium: CVE-2024-6990 Uninitialized Use in Dawn

CVSS3: 8.8
debian
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6 ...

CVSS3: 8.8
github
11 месяцев назад

Uninitialized Use in Dawn in Google Chrome on Android prior to 127.0.6533.88 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page. (Chromium security severity: Critical)

EPSS

Процентиль: 50%
0.00267
Низкий

8.8 High

CVSS3

10 Critical

CVSS2