Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240328-15

Опубликовано: 28 мар. 2024
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:120.0.6099.224-1.el7.x86_64

Версия уязвимого пакета младше

120.0.6099.224-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

28.03.2024

CVE-2023-6508

Идентификатор БДУ ФСТЭК России:

BDU:2023-09063

Описание уязвимости:

Уязвимость компонента MediaStream браузеров Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2023-6509

Идентификатор БДУ ФСТЭК России:

BDU:2023-08557

Описание уязвимости:

Уязвимость функции поиска Search элемента управления «Боковая панель» («Side Panel») браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

7.6 High

CVSS3

9 Critical

CVSS2

CVE-2023-6510

Идентификатор БДУ ФСТЭК России:

BDU:2023-08558

Описание уязвимости:

Уязвимость интерфейса Media Capture API браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2023-6511

Идентификатор БДУ ФСТЭК России:

BDU:2023-08556

Описание уязвимости:

Уязвимость функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge связана с некорректно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2023-6512

Идентификатор БДУ ФСТЭК России:

BDU:2023-08555

Описание уязвимости:

Уязвимость интерфейса Web Browser UI браузеров Google Chrome и Microsoft Edge связана с некорректно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2

Уязвимость ROS-20240328-15