Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251202-04

Опубликовано: 02 дек. 2025
Источник: redos

Описание

Уязвимость chromium

Наименование уязвимого пакета

chromium

Пакет обновления

chromium-0:134.0.6998.89-1.el7.x86_64

Версия уязвимого пакета младше

134.0.6998.89-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета chromium или Установить обновление для пакета(ов) chromium

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.12.2025

CVE-2025-9479

Идентификатор БДУ ФСТЭК России:

BDU:2025-14879

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие доступность защищаемой информации

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-13102

Идентификатор БДУ ФСТЭК России:

BDU:2025-14883

Описание уязвимости:

Уязвимость компонента WebApp Installs браузера Google Chrome связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить пользовательский интерфейс с помощью специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2