Vulnerability BDU:2022-00061: Information

Description

Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Nov. 2, 2021
Modified: Nov. 2, 2021
Error type identifier: CWE-125

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
https://crbug.com/1253746
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_19.html
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-37992
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-37992

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37992

Для Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН Основа:
Обновление программного обеспечения chromium до версии 95.0.4638.69+repack-1osnova1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Sources
https://crbug.com/1253746
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_19.html
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37992
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers