Vulnerability BDU:2023-06608: Information

Description

Уязвимость компонента Input браузера Google Chrome, позволяющая нарушителю проводить спуфинг-атаки

Severity: MEDIUM (4.3) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Published: Oct. 10, 2023
Modified: Oct. 10, 2023
Error type identifier: CWE-358

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:

Для Google Chrome:
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html
https://crbug.com/1357442

Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-5486

Для Astra Linux 1.6 «Смоленск»:
обновить пакет chromium до 1:119.0.6045.199-0astragost0+ci202311302128+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения chromium до версии 120.0.6099.109+repack-1~deb11u1.osnova1

Для Astra Linux Special Edition 4.7::
обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD

Для Astra Linux Special Edition 1.7:
обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1225SE17MD

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html
https://crbug.com/1357442
https://security-tracker.debian.org/tracker/CVE-2023-5486
https://vuldb.com/ru/?id.241899
https://www.cybersecurity-help.cz/vdb/SB2023101087
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1225SE17MD
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Other system identifiers