Vulnerability BDU:2022-03731: Information

Description

Уязвимость интерфейса File System API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти введенные ограничения безопасности с помощью специально созданного веб-сайта

Severity: MEDIUM (5.4) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

Published: June 23, 2022
Modified: June 23, 2022
Error type identifier: CWE-264

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2022/06/stable-channel-update-for-desktop_21.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-2162

Для ОСОН Основа:
Обновление программного обеспечения chromium до версии 103.0.5060.114+repack-1osnova1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets
Sources
https://chromereleases.googleblog.com/2022/06/stable-channel-update-for-desktop_21.html
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-2162
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers