Vulnerability BDU:2022-06537: Information

Description

Уязвимость компонента Survey операционной системы Chrome OS, позволяющая нарушителю выполнить произвольный код

Severity: HIGH (8.8) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Published: Sept. 27, 2022
Modified: Sept. 27, 2022
Error type identifier: CWE-416

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;
- контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;
- запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;
- использование альтернативных веб-браузеров;
- применение систем обнаружения и предотвращения вторжений.

Использование рекомендаций производителя:
Для программных продуктов Google Inc:
https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_27.html
https://chromereleases.googleblog.com/2022/10/stable-channel-update-for-chromeos.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-3305

Для программных продуктов Novell Inc.:
https://www.suse.com/pt-br/security/cve/CVE-2022-3305.html

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения chromium до версии 107.0.5304.87+repack-1~deb11u1.osnova1
Sources
https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop_27.html
https://chromereleases.googleblog.com/2022/10/stable-channel-update-for-chromeos.html
https://security-tracker.debian.org/tracker/CVE-2022-3305
https://www.suse.com/pt-br/security/cve/CVE-2022-3305.html
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
Other system identifiers