Vulnerability BDU:2024-00838: Information

Description

Уязвимость пользовательского интерфейса безопасности (Security UI) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

Severity: HIGH (7.5) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Published: Jan. 23, 2024
Modified: Jan. 23, 2024
Error type identifier: CWE-264

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop_23.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0804

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VXDSGAFQD4BDB4IB2O4ZUSHC3JCVQEKC/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MMI6GXFONZV6HE3BPZO3AP6GUVQLG4JQ/

Для ОСОН ОСнова Оnyx (версия 2.10):
Обновление программного обеспечения chromium до версии 122.0.6261.128+repack-1~deb12u1.osnova1

Для Astra Linux Special Edition 4.7:
обновить пакет chromium до 1:122.0.6261.128-0astragost0+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop_23.html
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0804
https://crbug.com/1515137
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VXDSGAFQD4BDB4IB2O4ZUSHC3JCVQEKC/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MMI6GXFONZV6HE3BPZO3AP6GUVQLG4JQ/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Other system identifiers