Уязвимость BDU:2021-03873: Информация

Описание

Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности

Важность: HIGH (8,8) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 20 июля 2021 г.
Изменено: 20 июля 2021 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
chromiumsisyphus92.0.4515.107-alt1125.0.6422.141-alt1ALT-PU-2021-2387-1280835Исправлено
chromiump1092.0.4515.107-alt1119.0.6045.159-alt0.p10.1ALT-PU-2021-2394-1281613Исправлено
chromiump992.0.4515.107-alt0.p9.197.0.4692.99-alt0.p9.1ALT-PU-2021-2573-1281614Исправлено
chromiumc10f192.0.4515.107-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2394-1281613Исправлено
chromiump1192.0.4515.107-alt1125.0.6422.141-alt1ALT-PU-2021-2387-1280835Исправлено
chromium-gostsisyphus92.0.4515.107-alt1124.0.6367.78-alt1ALT-PU-2021-2409-1281731Исправлено
chromium-gostp1092.0.4515.107-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2411-1281763Исправлено
chromium-gostp992.0.4515.107-alt0.p9.196.0.4664.45-alt2.p9.1ALT-PU-2021-2574-1281614Исправлено
chromium-gostc10f192.0.4515.107-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2411-1281763Исправлено
chromium-gostc9f292.0.4515.107-alt0.c9.196.0.4664.45-alt2.c9.1ALT-PU-2021-2627-1281778Исправлено
chromium-gostp1192.0.4515.107-alt1124.0.6367.78-alt1ALT-PU-2021-2409-1281731Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Источники
https://www.cybersecurity-help.cz/vdb/SB2021072104
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Идентификаторы других систем