Описание
Уязвимость компонента Views браузера Google Chrome связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию и вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
Google Inc
АО «НППКТ»
Наименование ПО
РЕД ОС
Google Chrome
ОСОН ОСнова Оnyx
Версия ПО
7.3 (РЕД ОС)
до 142.0.7444.97 (Google Chrome)
до 3.1 (ОСОН ОСнова Оnyx)
до 2.15 (ОСОН ОСнова Оnyx)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
АО «НППКТ» ОСОН ОСнова Оnyx до 3.1
АО «НППКТ» ОСОН ОСнова Оnyx до 2.15
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://chromereleases.googleblog.com/
Для Ред ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения chromium до версии 143.0.7499.109.repack-1~deb12u1.osnova3u1
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения chromium до версии 147.0.7727.116+repack-1~deb12u1.osnova2u1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.00228
Низкий
6.3 Medium
CVSS3
7.5 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
11 месяцев назад
Inappropriate implementation in Views in Google Chrome on Windows prior to 142.0.7444.137 allowed a remote attacker who had compromised the renderer process to perform privilege escalation via a crafted HTML page. (Chromium security severity: High)
CVSS3: 7.5
debian
11 месяцев назад
Inappropriate implementation in Views in Google Chrome on Windows prio ...
EPSS
Процентиль: 12%
0.00228
Низкий
6.3 Medium
CVSS3
7.5 High
CVSS2