BDU:2016-01498: Уязвимость браузера Google Chrome, позволяющая нарушителю подменить файл chrome_cleanup_tool.exe

Описание уязвимости

Уязвимость компонента browser/safe_browsing/srt_field_trial_win.cc браузера Google Chrome не использует протокол HTTPS для сервиса dl.google.com при получении программы Software Removal Tool. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить файл chrome_cleanup_tool.exe путем проведения атак типа "человек посередине"

Вендор

Google Inc.

Наименование ПО

Google Chrome

Версия ПО

  • до 51.0.2704.63

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Сообщество свободного программного обеспечения Linux . PowerPC
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. Mac OS X PowerPC

Тип ошибки

Неправильный контроль доступа

Идентификатор типа ошибки

Класс уязвимости

Уязвимость архитектуры

Дата выявления

06.06.2016

Базовый вектор уязвимости

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://googlechromereleases.blogspot.com/2016/05/stable-channel-update_25.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

Данные уточняются

Способ устранения

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

-
Последние изменения