Vulnerability BDU:2022-07498: Information

Description

Уязвимость реализации механизма CORS браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти ограничения безопасности

Severity: MEDIUM (4.3) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Published: June 30, 2022
Modified: June 30, 2022
Error type identifier: CWE-20

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4188

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-4188

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения chromium до версии 109.0.5414.119+repack-1~deb11u1.osnova1
Sources
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html  
https://crbug.com/1340879
https://www.cybersecurity-help.cz/vdb/SB2022120625
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4188
https://security-tracker.debian.org/tracker/CVE-2022-4188
https://nvd.nist.gov/vuln/detail/CVE-2022-4188
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
Other system identifiers