Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251216-7357

Опубликовано: 16 дек. 2025
Источник: redos

Описание

Уязвимость chromium

Наименование уязвимого пакета

chromedriver chromium chromium-common

Пакет обновления

chromedriver-0:142.0.7444.175-1.el7.x86_64 chromium-0:142.0.7444.175-1.el7.x86_64 chromium-common-0:142.0.7444.175-1.el7.x86_64

Версия уязвимого пакета младше

142.0.7444.175

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) chromium Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.12.2025

CVE-2025-12430

Идентификатор БДУ ФСТЭК России:

BDU:2025-14007

Описание уязвимости:

Уязвимость компонента Media браузеров Google Chrome и Microsoft Edge связана с недостаточным контролем ресурса в период его существовования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подмену пользовательского интерфейса с помощью специально созданной HTML-страницы

6.5 Medium

CVSS3

6.4 Medium

CVSS2