Vulnerability BDU:2024-01615: Information

Description

Уязвимость IPC-библиотеки Mojo браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Dec. 6, 2023
Modified: Dec. 6, 2023
Error type identifier: CWE-416

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
chromiumsisyphus122.0.6261.94-alt1125.0.6422.141-alt1ALT-PU-2024-3320-2341862Fixed
chromiumsisyphus_loongarch64123.0.6312.86-alt1.0.port124.0.6367.78-alt1.0.portALT-PU-2024-4809-1-Fixed
chromiump11122.0.6261.94-alt1125.0.6422.141-alt1ALT-PU-2024-3320-2341862Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2024/02/stable-channel-update-for-desktop_20.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-1670

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PWWBMVQTSERVBXSXCZVUKIMEDNQUQ7O3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QDCMYQ3J45NHQ4EJREM3BJNNKB5BK4Y7/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-1670

Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения chromium до версии 122.0.6261.128+repack-1~deb12u1.osnova1

Для Astra Linux Special Edition 4.7:
обновить пакет chromium до 1:122.0.6261.128-0astragost0+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://chromereleases.googleblog.com/2024/02/stable-channel-update-for-desktop_20.html 
https://security-tracker.debian.org/tracker/CVE-2024-1670
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PWWBMVQTSERVBXSXCZVUKIMEDNQUQ7O3/ 
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QDCMYQ3J45NHQ4EJREM3BJNNKB5BK4Y7/
https://safe-surf.ru/upload/VULN-new/VULN.2024-02-21.1.pdf
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-1670
https://www.hkcert.org/security-bulletin/microsoft-edge-multiple-vulnerabilities_20240226
https://www.cybersecurity-help.cz/vdb/SB2024022610
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Other system identifiers