Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240927-02

Опубликовано: 27 сент. 2024
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:124.0.6367.78-1.el7.x86_64

Версия уязвимого пакета младше

124.0.6367.78-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.09.2024

CVE-2024-7018

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Google Chrome связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать повреждение кучи с помощью специально созданного PDF-файла

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-7019

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Google Chrome связана с выполнением определенных жестов пользовательского интерфейса Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-7020

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Google Chrome связана с искажением важной информации в пользовательском интерфейсе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2