Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03711

Опубликовано: 18 мар. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Google Inc
Microsoft Corp
АО «НППКТ»

Наименование ПО

Debian GNU/Linux
РЕД ОС
Google Chrome
Microsoft Edge
ОСОН ОСнова Оnyx
ОСОН ОСнова 3 Оnyx

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
до 146.0.7680.153 (Google Chrome)
до 146.0.7680.154 (Google Chrome)
до 146.0.7680.153 (Google Chrome)
до 146.0.3856.72 (Microsoft Edge)
до 2.15 (ОСОН ОСнова Оnyx)
до 3.2 (ОСОН ОСнова 3 Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0
АО «НППКТ» ОСОН ОСнова Оnyx до 2.15
АО «НППКТ» ОСОН ОСнова 3 Оnyx до 3.2

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_18.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-4452
Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-4452
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-4452
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения chromium до версии 147.0.7727.116+repack-1~deb12u1.osnova2u1
Для ОСОН ОСнова 3 Оnyx: Обновление программного обеспечения chromium до версии 146.0.7680.177.repack-1~deb12u1.osnova3u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00253
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
redos
5 месяцев назад

Уязвимость chromium

CVSS3: 8.8
redos
5 месяцев назад

Уязвимость chromium

CVSS3: 8.8
ubuntu
7 месяцев назад

Integer overflow in ANGLE in Google Chrome on Windows prior to 146.0.7680.153 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CVSS3: 9.6
redhat
7 месяцев назад

Integer overflow in ANGLE in Google Chrome on Windows prior to 146.0.7680.153 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

CVSS3: 8.8
nvd
7 месяцев назад

Integer overflow in ANGLE in Google Chrome on Windows prior to 146.0.7680.153 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

EPSS

Процентиль: 15%
0.00253
Низкий

8.8 High

CVSS3

10 Critical

CVSS2