Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250730-01

Опубликовано: 30 июл. 2025
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:135.0.7049.114-1.el7.x86_64

Версия уязвимого пакета младше

135.0.7049.114-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.07.2025

CVE-2025-3067

Идентификатор БДУ ФСТЭК России:

BDU:2025-03989

Описание уязвимости:

Уязвимость компонента Custom Tabs браузера Google Chrome связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданного приложени

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-3068

Идентификатор БДУ ФСТЭК России:

BDU:2025-04007

Описание уязвимости:

Уязвимость браузера Google Chrome связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-3069

Идентификатор БДУ ФСТЭК России:

BDU:2025-04008

Описание уязвимости:

Уязвимость браузера Google Chrome связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-3070

Идентификатор БДУ ФСТЭК России:

BDU:2025-04668

Описание уязвимости:

Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-3071

Идентификатор БДУ ФСТЭК России:

BDU:2025-04666

Описание уязвимости:

Уязвимость компонента Navigations браузеров Google Chrome и Microsoft Edge связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-3072

Идентификатор БДУ ФСТЭК России:

BDU:2025-04665

Описание уязвимости:

Уязвимость компонента Custom Tabs браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-3073

Идентификатор БДУ ФСТЭК России:

BDU:2025-04663

Описание уязвимости:

Уязвимость реализации функции Autofill браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-3074

Идентификатор БДУ ФСТЭК России:

BDU:2025-04661

Описание уязвимости:

Уязвимость компонента Downloads браузеров Google Chrome и Microsoft Edge связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-3620

Идентификатор БДУ ФСТЭК России:

BDU:2025-04921

Описание уязвимости:

Уязвимость интерфейса для подключения периферийных устройств USB браузеров Google Chrome и Microsoft Edge связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-3619

Идентификатор БДУ ФСТЭК России:

BDU:2025-05424

Описание уязвимости:

Уязвимость компонента Codecs браузеров Google Chrome и Microsoft Edge связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

10 Critical

CVSS2