Vulnerability BDU:2022-07460: Information

Description

Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки

Severity: MEDIUM (4.3) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Published: Oct. 10, 2022
Modified: Oct. 10, 2022
Error type identifier: CWE-358

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4185

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-4185

Для программных продуктов Novell Inc.:
https://www.suse.com/fr-fr/security/cve/CVE-2022-4185.html

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОС Astra Linux Special Edition 1.7:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения chromium до версии 109.0.5414.119+repack-1~deb11u1.osnova1

Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Sources
https://security-tracker.debian.org/tracker/CVE-2022-4185
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4185
https://nvd.nist.gov/vuln/detail/CVE-2022-4185
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html 
https://crbug.com/1373025
https://www.suse.com/fr-fr/security/cve/CVE-2022-4185.html
https://www.cybersecurity-help.cz/vdb/SB2022120625
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Other system identifiers