Описание
Множественные уязвимости chromium
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
28.03.2024
CVE-2023-6508
Идентификатор БДУ ФСТЭК России:
BDU:2023-09063Описание уязвимости:
Уязвимость компонента MediaStream браузеров Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2023-6509
Идентификатор БДУ ФСТЭК России:
BDU:2023-08557Описание уязвимости:
Уязвимость функции поиска Search элемента управления «Боковая панель» («Side Panel») браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
7.6 High
CVSS3
9 Critical
CVSS2
CVE-2023-6510
Идентификатор БДУ ФСТЭК России:
BDU:2023-08558Описание уязвимости:
Уязвимость интерфейса Media Capture API браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
6.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2023-6511
Идентификатор БДУ ФСТЭК России:
BDU:2023-08556Описание уязвимости:
Уязвимость функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge связана с некорректно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации с помощью специально созданной HTML-страницы
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-6512
Идентификатор БДУ ФСТЭК России:
BDU:2023-08555Описание уязвимости:
Уязвимость интерфейса Web Browser UI браузеров Google Chrome и Microsoft Edge связана с некорректно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки с помощью специально созданной HTML-страницы
4.3 Medium
CVSS3
5 Medium
CVSS2