Vulnerability BDU:2023-06137: Information

Description

Уязвимость компонента Interstitials браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности

Severity: MEDIUM (4.3) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Published: Sept. 13, 2023
Modified: Sept. 13, 2023
Error type identifier: CWE-358

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
chromiump10117.0.5938.132-alt0.p10.1119.0.6045.159-alt0.p10.1ALT-PU-2023-5979-2330563Fixed
yandex-browser-stablesisyphus23.9.1.1033-alt124.1.3.845-alt1ALT-PU-2023-6281-2331359Fixed
yandex-browser-stablep1023.9.1.1033-alt124.1.3.845-alt1ALT-PU-2023-6350-2331673Fixed
yandex-browser-stablec10f123.9.1.1033-alt124.1.3.845-alt1ALT-PU-2023-6567-2331675Fixed
yandex-browser-stablec9f223.9.1.1033-alt124.1.3.845-alt1ALT-PU-2023-6351-2331674Fixed
yandex-browser-stablep1123.9.1.1033-alt124.1.3.845-alt1ALT-PU-2023-6281-2331359Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;
- контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;
- запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;
- использование альтернативных веб-браузеров;
- применение систем обнаружения и предотвращения вторжений.

Использование рекомендаций:

Для программных продуктов Google Inc.:
https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_12.html

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KUQ7CTX3W372X3UY56VVNAHCH6H2F4X3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6T655QF7CQ3DYAMPFV7IECQYGDEUIVVT/

Для Debian GNU/Linux:
https://www.debian.org/security/2023/dsa-5499

Для ОС Astra Linux Special Edition 1.7:
обновить пакет chromium до 1:117.0.5938.132-0astragost0+ci202309291808+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux 1.6 «Смоленск»:
обновить пакет chromium до 1:119.0.6045.199-0astragost0+ci202311302128+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения chromium до версии 120.0.6099.109+repack-1~deb11u1.osnova1

Для Astra Linux Special Edition 4.7::
обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD
Sources
https://www.debian.org/security/2023/dsa-5499
https://crbug.com/1463293
https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_12.html
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KUQ7CTX3W372X3UY56VVNAHCH6H2F4X3/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6T655QF7CQ3DYAMPFV7IECQYGDEUIVVT/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD
Other system identifiers