Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251111-07

Опубликовано: 11 нояб. 2025
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:141.0.7390.122-1.el7.x86_64

Версия уязвимого пакета младше

141.0.7390.122-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.11.2025

CVE-2025-8578

Идентификатор БДУ ФСТЭК России:

BDU:2025-09463

Описание уязвимости:

Уязвимость компонента Cast (Трансляция) браузера Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2025-8879

Идентификатор БДУ ФСТЭК России:

BDU:2025-10159

Описание уязвимости:

Уязвимость библиотеки libaom браузера Google Chrome связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-8901

Идентификатор БДУ ФСТЭК России:

BDU:2025-10160

Описание уязвимости:

Уязвимость библиотеки ANGLE браузера Google Chrome связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-8881

Идентификатор БДУ ФСТЭК России:

BDU:2025-10158

Описание уязвимости:

Уязвимость компонента File Picker браузера Google Chrome связана с неправильной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2025-8882

Идентификатор БДУ ФСТЭК России:

BDU:2025-10157

Описание уязвимости:

Уязвимость функции free компонента Aura браузера Google Chrome связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9132

Идентификатор БДУ ФСТЭК России:

BDU:2025-11093

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированной HTML-страницы

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2025-9478

Идентификатор БДУ ФСТЭК России:

BDU:2025-10882

Описание уязвимости:

Уязвимость библиотеки ANGLE браузера Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через специально сформированные WebGL- или Canvas-операции

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9864

Идентификатор БДУ ФСТЭК России:

BDU:2025-11125

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9865

Идентификатор БДУ ФСТЭК России:

BDU:2025-11128

Описание уязвимости:

Уязвимость панели инструментов браузеров Google Chrome и Microsoft Edge связана с ложным представлением критической информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-9866

Идентификатор БДУ ФСТЭК России:

BDU:2025-11126

Описание уязвимости:

Уязвимость компонента Extensions (Расширения) браузеров Google Chrome и Microsoft Edge связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9867

Идентификатор БДУ ФСТЭК России:

BDU:2025-11127

Описание уязвимости:

Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge связана с ложным представлением критической информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-10200

Идентификатор БДУ ФСТЭК России:

BDU:2025-11244

Описание уязвимости:

Уязвимость интерфейса ServiceWorker браузеров Google Chrome и Microsoft Edge связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-8880

Идентификатор БДУ ФСТЭК России:

BDU:2025-10156

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-10201

Идентификатор БДУ ФСТЭК России:

BDU:2025-11245

Описание уязвимости:

Уязвимость IPC-библиотеки Mojo браузеров Google Chrome и Microsoft Edge связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9867

Идентификатор БДУ ФСТЭК России:

BDU:2025-11127

Описание уязвимости:

Уязвимость компонента Downloads (Загрузки) браузеров Google Chrome и Microsoft Edge связана с ложным представлением критической информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

5.4 Medium

CVSS3

6.4 Medium

CVSS2

Уязвимость ROS-20251111-07