Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-03989

Опубликовано: 01 апр. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента Custom Tabs браузера Google Chrome связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданного приложения

Вендор

ООО «Ред Софт»
Google Inc
АО "НППКТ"

Наименование ПО

РЕД ОС
Google Chrome
ОСОН ОСнова Оnyx

Версия ПО

7.3 (РЕД ОС)
до 135.0.7049.52 (Google Chrome)
до 135.0.7049.41/42 (Google Chrome)
до 135.0.7049.41/42 (Google Chrome)
до 2.13 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.13

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://chromereleases.googleblog.com/2025/04/stable-channel-update-for-desktop.html
Обновление программного обеспечения chromium до версии 136.0.7103.113+repack-1~deb12u1.osnova2u1
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00087
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
5 месяцев назад

Inappropriate implementation in Custom Tabs in Google Chrome on Android prior to 135.0.7049.52 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform privilege escalation via a crafted app. (Chromium security severity: Medium)

CVSS3: 8.8
nvd
5 месяцев назад

Inappropriate implementation in Custom Tabs in Google Chrome on Android prior to 135.0.7049.52 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform privilege escalation via a crafted app. (Chromium security severity: Medium)

msrc
5 месяцев назад

Chromium: CVE-2025-3067 Inappropriate implementation in Custom Tabs

CVSS3: 8.8
debian
5 месяцев назад

Inappropriate implementation in Custom Tabs in Google Chrome on Androi ...

CVSS3: 8.8
redos
23 дня назад

Множественные уязвимости chromium

EPSS

Процентиль: 26%
0.00087
Низкий

8.8 High

CVSS3

10 Critical

CVSS2