Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240627-01

Опубликовано: 27 июн. 2024
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:126.0.6478.114-1.el7.x86_64

Версия уязвимого пакета младше

126.0.6478.114-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

27.06.2024

CVE-2024-6103

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента Dawn браузера Google Chrome связана с использованием памяти после освобождение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-6102

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента Dawn браузера Google Chrome связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-6101

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с использованием памяти после освобождение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-6100

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с доступом к ресурсу с использованием несовместимого типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5847

Идентификатор БДУ ФСТЭК России:

BDU:2024-04720

Описание уязвимости:

Уязвимость обработчика PDF-содержимого PDFium браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданных PDF-файлов

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5846

Идентификатор БДУ ФСТЭК России:

BDU:2024-04715

Описание уязвимости:

Уязвимость обработчика PDF-содержимого PDFium браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданных PDF-файлов

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5845

Идентификатор БДУ ФСТЭК России:

BDU:2024-04730

Описание уязвимости:

Уязвимость компонента Audio браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданных PDF-файлов

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5844

Идентификатор БДУ ФСТЭК России:

BDU:2024-04716

Описание уязвимости:

Уязвимость элемента управления вкладками Tab Strip браузеров Microsoft Edge и Google Chrome связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2024-5843

Идентификатор БДУ ФСТЭК России:

BDU:2024-04721

Описание уязвимости:

Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании

8.1 High

CVSS3

9.4 Critical

CVSS2

CVE-2024-5842

Идентификатор БДУ ФСТЭК России:

BDU:2024-04717

Описание уязвимости:

Уязвимость интерфейса Browser UI браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5841

Идентификатор БДУ ФСТЭК России:

BDU:2024-04719

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5840

Идентификатор БДУ ФСТЭК России:

BDU:2024-04718

Описание уязвимости:

Уязвимость реализации механизма CORS браузеров Microsoft Edge и Google Chrome связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и раскрыть защищаемую информацию с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2024-5839

Идентификатор БДУ ФСТЭК России:

BDU:2024-04725

Описание уязвимости:

Уязвимость компонента Memory Allocator браузеров Microsoft Edge и Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

8.1 High

CVSS3

9.4 Critical

CVSS2

CVE-2024-5838

Идентификатор БДУ ФСТЭК России:

BDU:2024-04732

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5837

Идентификатор БДУ ФСТЭК России:

BDU:2024-04729

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5836

Идентификатор БДУ ФСТЭК России:

BDU:2024-04731

Описание уязвимости:

Уязвимость набора инструментов для веб-разработки DevTools браузеров Microsoft Edge и Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать систему с помощью специально созданного расширение Chrome

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2024-5835

Идентификатор БДУ ФСТЭК России:

BDU:2024-04723

Описание уязвимости:

Уязвимость компонента Tab Groups браузеров Microsoft Edge и Google Chrome связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе или вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5834

Идентификатор БДУ ФСТЭК России:

BDU:2024-04722

Описание уязвимости:

Уязвимость компонента Dawn браузеров Microsoft Edge и Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации с помощью специально созданной HTML-страницы

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2024-5833

Идентификатор БДУ ФСТЭК России:

BDU:2024-04724

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5832

Идентификатор БДУ ФСТЭК России:

BDU:2024-04728

Описание уязвимости:

Уязвимость компонента Dawn браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5831

Идентификатор БДУ ФСТЭК России:

BDU:2024-04726

Описание уязвимости:

Уязвимость компонента Dawn браузеров Microsoft Edge и Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5830

Идентификатор БДУ ФСТЭК России:

BDU:2024-04727

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5171

Идентификатор БДУ ФСТЭК России:

BDU:2024-04523

Описание уязвимости:

Уязвимость функции img_alloc_helper() библиотеки кодирования видео libaom связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем передачи специально созданных данных

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5499

Идентификатор БДУ ФСТЭК России:

BDU:2024-04341

Описание уязвимости:

Уязвимость интерфейса Streams API браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем загрузки специально созданной вредоносной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5498

Идентификатор БДУ ФСТЭК России:

BDU:2024-04339

Описание уязвимости:

Уязвимость интерфейса Presentation API браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путем загрузки специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5497

Идентификатор БДУ ФСТЭК России:

BDU:2024-04338

Описание уязвимости:

Уязвимость компонента Keyboard Inputs браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5496

Идентификатор БДУ ФСТЭК России:

BDU:2024-04342

Описание уязвимости:

Уязвимость интерфейса Media Session API браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем загрузки специально созданной вредоносной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5495

Идентификатор БДУ ФСТЭК России:

BDU:2024-04343

Описание уязвимости:

Уязвимость компонента Dawn браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путем загрузки специально созданной вредоносной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5494

Идентификатор БДУ ФСТЭК России:

BDU:2024-04340

Описание уязвимости:

Уязвимость компонента Dawn браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путем загрузки специально созданной вредоносной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5493

Идентификатор БДУ ФСТЭК России:

BDU:2024-04371

Описание уязвимости:

Уязвимость реализации технологии WebRTC браузеров Google Chrome и Microsoft Edge связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путем загрузки специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5274

Идентификатор БДУ ФСТЭК России:

BDU:2024-04460

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной HTML-страницы

7.3 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-5160

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента Dawn браузера Google Chrome связана с переполнением буфера кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвести запись за пределы памяти через созданную HTML-страницу

5.3 Medium

CVSS3

4.4 Medium

CVSS2

CVE-2024-5159

Идентификатор БДУ ФСТЭК России:

BDU:2024-04785

Описание уязвимости:

Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного файла

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5158

Идентификатор БДУ ФСТЭК России:

BDU:2024-04786

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной веб-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-5157

Идентификатор БДУ ФСТЭК России:

BDU:2024-04787

Описание уязвимости:

Уязвимость планировщика задач Task Scheduling браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной веб-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4950

Идентификатор БДУ ФСТЭК России:

BDU:2024-03960

Описание уязвимости:

Уязвимость компонента Downloads (Загрузки) браузера Google Chrome связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг атаки

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-4949

Идентификатор БДУ ФСТЭК России:

BDU:2024-03980

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного HTTP-запроса

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-4948

Идентификатор БДУ ФСТЭК России:

BDU:2024-03979

Описание уязвимости:

Уязвимость компонента Dawn браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного HTTP-запроса

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-4947

Идентификатор БДУ ФСТЭК России:

BDU:2024-03978

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной веб-страницы

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-4761

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить запись за пределы памяти через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4671

Идентификатор БДУ ФСТЭК России:

BDU:2024-03604

Описание уязвимости:

Уязвимость компонента Visuals браузера Google Chrome связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при условии открытия пользователем специально сформированной веб-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4559

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость элемента WebAudio браузера Google Chrome связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4558

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки ANGLE браузера Google Chrome связана с использованием памяти после освобождение. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи через созданную HTML-страницу

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4368

Идентификатор БДУ ФСТЭК России:

BDU:2024-03877

Описание уязвимости:

Уязвимость компонента Dawn браузера Google Chrome вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-4331

Идентификатор БДУ ФСТЭК России:

BDU:2024-03876

Описание уязвимости:

Уязвимость технологии Picture In Picture браузера Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20240627-01