Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250806-10

Опубликовано: 06 авг. 2025
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:138.0.7204.168-1.el7.x86_64

Версия уязвимого пакета младше

138.0.7204.168-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.08.2025

CVE-2025-8011

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Google Chrome связана с ошибкой типа «смешение типов» в компоненте V8 в Google Chrome. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-8010

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Google Chrome связана с ошибкой типа «смешение типов» в компоненте V8 в Google Chrome. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-7656

Идентификатор БДУ ФСТЭК России:

BDU:2025-08887

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-7657

Идентификатор БДУ ФСТЭК России:

BDU:2025-08879

Описание уязвимости:

Уязвимость технологии WebRTC браузера Google Chrome связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-6558

Идентификатор БДУ ФСТЭК России:

BDU:2025-08785

Описание уязвимости:

Уязвимость библиотеки ANGLE браузера Google Chrome с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-6554

Идентификатор БДУ ФСТЭК России:

BDU:2025-07783

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками смешения типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение и запись произвольных файлов при помощи специально сформированной HTML страницы

8.8 High

CVSS3

10 Critical

CVSS2