BDU:2016-01497: Уязвимость браузера Google Chrome, позволяющая нарушителю подменить веб-сайты

Описание уязвимости

Уязвимость компонента browser/browsing_data/browsing_data_remover.cc браузера Google Chrome связана с удалением HPKP элементов во время очистки кеша. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить веб-сайты с использованием действительного сертификата из произвольного центра сертификации

Вендор

Google Inc.

Наименование ПО

Google Chrome

Версия ПО

  • до 51.0.2704.63

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Сообщество свободного программного обеспечения Linux . PowerPC
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. Mac OS X PowerPC

Тип ошибки

Неправильный контроль доступа

Идентификатор типа ошибки

Класс уязвимости

Уязвимость архитектуры

Дата выявления

06.06.2016

Базовый вектор уязвимости

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://googlechromereleases.blogspot.com/2016/05/stable-channel-update_25.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

-
Последние изменения