Описание
Множественные уязвимости chromium
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
30.07.2025
CVE-2025-3067
Идентификатор БДУ ФСТЭК России:
BDU:2025-03989Описание уязвимости:
Уязвимость компонента Custom Tabs браузера Google Chrome связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданного приложени
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2025-3068
Идентификатор БДУ ФСТЭК России:
BDU:2025-04007Описание уязвимости:
Уязвимость браузера Google Chrome связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2025-3069
Идентификатор БДУ ФСТЭК России:
BDU:2025-04008Описание уязвимости:
Уязвимость браузера Google Chrome связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2025-3070
Идентификатор БДУ ФСТЭК России:
BDU:2025-04668Описание уязвимости:
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы
6.5 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-3071
Идентификатор БДУ ФСТЭК России:
BDU:2025-04666Описание уязвимости:
Уязвимость компонента Navigations браузеров Google Chrome и Microsoft Edge связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-3072
Идентификатор БДУ ФСТЭК России:
BDU:2025-04665Описание уязвимости:
Уязвимость компонента Custom Tabs браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-3073
Идентификатор БДУ ФСТЭК России:
BDU:2025-04663Описание уязвимости:
Уязвимость реализации функции Autofill браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-3074
Идентификатор БДУ ФСТЭК России:
BDU:2025-04661Описание уязвимости:
Уязвимость компонента Downloads браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-3620
Идентификатор БДУ ФСТЭК России:
BDU:2025-04921Описание уязвимости:
Уязвимость интерфейса для подключения периферийных устройств USB браузеров Google Chrome и Microsoft Edge связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2025-3619
Идентификатор БДУ ФСТЭК России:
BDU:2025-05424Описание уязвимости:
Уязвимость компонента Codecs браузеров Google Chrome и Microsoft Edge связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
10 Critical
CVSS2