Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260716-73-0025

Опубликовано: 16 июл. 2026
Источник: redos

Описание

Уязвимость chromium

Наименование уязвимого пакета

chromedriver chromium chromium-common

Пакет обновления

chromedriver-0:148.0.7778.215-1.el7.x86_64 chromium-0:148.0.7778.215-1.el7.x86_64 chromium-common-0:148.0.7778.215-1.el7.x86_64

Версия уязвимого пакета младше

148.0.7778.215

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) chromium Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.07.2026

CVE-2026-5897

Идентификатор БДУ ФСТЭК России:

BDU:2026-04991

Описание уязвимости:

Уязвимость компонента Downloads (Загрузки) браузера Google Chrome связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и выполнить подмену пользовательского интерфейса путем отправки специально созданной HTML-страницы

4.3 Medium

CVSS3

5 Medium

CVSS2