Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251216-7356

Опубликовано: 16 дек. 2025
Источник: redos

Описание

Уязвимость chromium

Наименование уязвимого пакета

chromedriver chromium chromium-common

Пакет обновления

chromedriver-0:142.0.7444.175-1.el7.x86_64 chromium-0:142.0.7444.175-1.el7.x86_64 chromium-common-0:142.0.7444.175-1.el7.x86_64

Версия уязвимого пакета младше

142.0.7444.175

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) chromium Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.12.2025

CVE-2025-12429

Идентификатор БДУ ФСТЭК России:

BDU:2025-14019

Описание уязвимости:

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение и запись произвольных файлов с помощью специально созданной HTML-страницы

8.8 High

CVSS3

10 Critical

CVSS2