Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10327

Опубликовано: 07 окт. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость раздела Navigation (Навигация) браузера Google Chrome, связана с недостаточным соблюдением политик. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, повысить свои привилегии с помощью ряда действий в пользовательском интерфейсе

Вендор

Google Inc
АО "НППКТ"

Наименование ПО

Google Chrome
ОСОН ОСнова Оnyx

Версия ПО

до 131.0.6778.69 (Google Chrome)
до 2.12 (ОСОН ОСнова Оnyx)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Apple Inc. iOS -
АО "НППКТ" ОСОН ОСнова Оnyx до 2.12

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://chromereleases.googleblog.com/2024/11/stable-channel-update-for-desktop_12.html
Обновление программного обеспечения chromium до версии 131.0.6778.264+repack-1~deb12u1.osnova2u1

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00376
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 года назад

Insufficient policy enforcement in Navigation in Google Chrome on iOS prior to 131.0.6778.69 allowed a remote attacker to perform privilege escalation via a series of UI gestures. (Chromium security severity: Medium)

msrc
около 1 года назад

Chromium: CVE-2024-11115 Insufficient policy enforcement in Navigation

CVSS3: 8.8
debian
около 1 года назад

Insufficient policy enforcement in Navigation in Google Chrome on iOS ...

CVSS3: 8.8
github
около 1 года назад

Insufficient policy enforcement in Navigation in Google Chrome on iOS prior to 131.0.6778.69 allowed a remote attacker to perform privilege escalation via a series of UI gestures. (Chromium security severity: Medium)

suse-cvrf
около 1 года назад

Security update for chromium

EPSS

Процентиль: 59%
0.00376
Низкий

8.8 High

CVSS3

10 Critical

CVSS2