Описание
Уязвимость библиотеки ANGLE браузера Google Chrome связана с переполнением буфера кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы
Вендор
ООО «Ред Софт»
Google Inc
АО «НППКТ»
Наименование ПО
РЕД ОС
Google Chrome
ОСОН ОСнова Оnyx
ОСОН ОСнова 3 Оnyx
Версия ПО
7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 146.0.7680.177 (Google Chrome)
до 146.0.7680.178 (Google Chrome)
до 146.0.7680.177 (Google Chrome)
до 2.15 (ОСОН ОСнова Оnyx)
до 3.2 (ОСОН ОСнова 3 Оnyx)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
АО «НППКТ» ОСОН ОСнова Оnyx до 2.15
АО «НППКТ» ОСОН ОСнова 3 Оnyx до 3.2
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_31.html
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-5275
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения chromium до версии 147.0.7727.116+repack-1~deb12u1.osnova2u1
Для ОСОН ОСнова 3 Оnyx: Обновление программного обеспечения chromium до версии 146.0.7680.177.repack-1~deb12u1.osnova3u1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
Процентиль: 35%
0.00431
Низкий
8.8 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.6
redhat
6 месяцев назад
Heap buffer overflow in ANGLE in Google Chrome on Mac prior to 146.0.7680.178 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
CVSS3: 8.8
nvd
6 месяцев назад
Heap buffer overflow in ANGLE in Google Chrome on Mac prior to 146.0.7680.178 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
EPSS
Процентиль: 35%
0.00431
Низкий
8.8 High
CVSS3
10 Critical
CVSS2