Уязвимость BDU:2021-03971: Информация

Описание

Уязвимость компонента WebXR браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (8,8) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 15 июля 2021 г.
Изменено: 15 июля 2021 г.
Идентификатор типа ошибки: CWE-122

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
chromiumsisyphus91.0.4472.164-alt1125.0.6422.141-alt1ALT-PU-2021-2265-1279422Исправлено
chromiump1091.0.4472.164-alt1119.0.6045.159-alt0.p10.1ALT-PU-2021-2265-1279422Исправлено
chromiump991.0.4472.164-alt0.p9.197.0.4692.99-alt0.p9.1ALT-PU-2021-2290-1279737Исправлено
chromiumc10f191.0.4472.164-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2265-1279422Исправлено
chromiump1191.0.4472.164-alt1125.0.6422.141-alt1ALT-PU-2021-2265-1279422Исправлено
chromium-gostsisyphus92.0.4515.107-alt1124.0.6367.78-alt1ALT-PU-2021-2409-1281731Исправлено
chromium-gostp1092.0.4515.107-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2411-1281763Исправлено
chromium-gostp992.0.4515.107-alt0.p9.196.0.4664.45-alt2.p9.1ALT-PU-2021-2574-1281614Исправлено
chromium-gostc10f192.0.4515.107-alt1110.0.5481.177-alt1.p10.1ALT-PU-2021-2411-1281763Исправлено
chromium-gostc9f292.0.4515.107-alt0.c9.196.0.4664.45-alt2.c9.1ALT-PU-2021-2627-1281778Исправлено
chromium-gostp1192.0.4515.107-alt1124.0.6367.78-alt1ALT-PU-2021-2409-1281731Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop.html

Для Microsoft Edge:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30564

Для Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Источники
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop.html
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30564
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47
Идентификаторы других систем