Vulnerability BDU:2023-06826: Information

Description

Уязвимость функции Intents браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа

Severity: MEDIUM (6.5) Vector: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Published: Oct. 10, 2023
Modified: Oct. 10, 2023
Error type identifier: CWE-358

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5483

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-5483

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F5QCMP6KKWPDZZLFU7YXSZDHEKOE7BXO/

Для Astra Linux 1.6 «Смоленск»:
обновить пакет chromium до 1:119.0.6045.199-0astragost0+ci202311302128+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения chromium до версии 120.0.6099.109+repack-1~deb11u1.osnova1

Для Astra Linux Special Edition 4.7::
обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD

Для Astra Linux Special Edition 1.7:
обновить пакет chromium до 1:120.0.6099.129-0astragost0+ci202312211626+astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1225SE17MD

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html
https://www.cybersecurity-help.cz/vdb/SB2023101403
https://www.debian.org/security/2023/dsa-5526
https://security-tracker.debian.org/tracker/CVE-2023-5483
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5483
https://vuldb.com/ru/?id.241891
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F5QCMP6KKWPDZZLFU7YXSZDHEKOE7BXO/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-1227SE47MD
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1225SE17MD
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Other system identifiers