Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251202-03

Опубликовано: 02 дек. 2025
Источник: redos

Описание

Множественные уязвимости chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:141.0.7390.122-1.el7.x86_64

Версия уязвимого пакета младше

141.0.7390.122-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.12.2025

CVE-2025-13107

Идентификатор БДУ ФСТЭК России:

BDU:2025-14878

Описание уязвимости:

Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-12905

Идентификатор БДУ ФСТЭК России:

BDU:2025-14029

Описание уязвимости:

Уязвимость компонента Downloads браузера Google Chrome связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-12906

Идентификатор БДУ ФСТЭК России:

BDU:2025-14032

Описание уязвимости:

Уязвимость браузера Google Chrome связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-12907

Идентификатор БДУ ФСТЭК России:

BDU:2025-14028

Описание уязвимости:

Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-12910

Идентификатор БДУ ФСТЭК России:

BDU:2025-14031

Описание уязвимости:

Уязвимость технологии Passkeys браузера Google Chrome связана с раскрытием информации в отладочных сообщениях. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2025-12911

Идентификатор БДУ ФСТЭК России:

BDU:2025-14033

Описание уязвимости:

Уязвимость браузера Google Chrome связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2