BDU:2015-09971: Уязвимость браузера Google Chrome, позволяющая удаленному нарушителю получить доступ к защищаемой информации

Описание уязвимости Уязвимость браузера Google Chrome в функции URLRequest::GetHSTSRedirect в url_request/url_request.cc заключается в отсутствии замены схемы ws на схему wss при использовании политики HSTS (механизма принудительного использования HTTPS). В результате прослушивания трафика нарушитель может получить доступ к защищаемой информации, обрабатываемой браузером
Вендор Google Inc.
Наименование ПО Google Chrome
Версия ПО
  • от 37.0 до 42.0.2311.90
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Раскрытие информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.04.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 42.0.2311.90 или более поздней
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Анализ целевого объекта
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения