Описание
Множественные уязвимости chromium
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
02.12.2025
CVE-2025-13107
Идентификатор БДУ ФСТЭК России:
BDU:2025-14878Описание уязвимости:
Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-12905
Идентификатор БДУ ФСТЭК России:
BDU:2025-14029Описание уязвимости:
Уязвимость компонента Downloads браузера Google Chrome связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-12906
Идентификатор БДУ ФСТЭК России:
BDU:2025-14032Описание уязвимости:
Уязвимость браузера Google Chrome связана с недостатком в механизме подтверждения источника. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2025-12907
Идентификатор БДУ ФСТЭК России:
BDU:2025-14028Описание уязвимости:
Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2025-12910
Идентификатор БДУ ФСТЭК России:
BDU:2025-14031Описание уязвимости:
Уязвимость технологии Passkeys браузера Google Chrome связана с раскрытием информации в отладочных сообщениях. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
6.2 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2025-12911
Идентификатор БДУ ФСТЭК России:
BDU:2025-14033Описание уязвимости:
Уязвимость браузера Google Chrome связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы
4.3 Medium
CVSS3
5 Medium
CVSS2