Vulnerability BDU:2022-00064: Information

Description

Уязвимость режима инкогнито браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Nov. 2, 2021
Modified: Nov. 2, 2021
Error type identifier: CWE-416

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
https://crbug.com/1248661
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_19.html
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-37982
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-37982

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37982

Для Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОСОН Основа:
Обновление программного обеспечения chromium до версии 95.0.4638.69+repack-1osnova1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Sources
https://crbug.com/1248661
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_19.html
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37982
https://safe-surf.ru/upload/VULN/VULN-20211021.4.pdf
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers