BDU:2019-02861: Уязвимость веб-браузера Google Chrome, связанная с ошибками при проверке длины регулярного выражения (RegExp), позволяющая нарушителю вызвать повреждение памяти

Описание уязвимости Уязвимость веб-браузера Google Chrome связана с ошибками при проверке длины регулярного выражения (RegExp). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать повреждение памяти с помощью специально сформированной веб-страницы
Вендор АО «НПО РусБИТех», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Google Inc.
Наименование ПО Astra Linux, Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, Google Chrome, SUSE Package Hub for SUSE Linux Enterprise
Версия ПО
  • 1.6 «Смоленск» (Astra Linux)
  • Desktop 6.0 (Red Hat Enterprise Linux)
  • Server 6.0 (Red Hat Enterprise Linux)
  • Workstation 6.0 (Red Hat Enterprise Linux)
  • 8.0 (Debian GNU/Linux)
  • 9.0 (Debian GNU/Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • до 76.0.3809.87 (Google Chrome)
  • 12 SP3 (SUSE Package Hub for SUSE Linux Enterprise)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows .
  • Apple Inc. Mac OS .
  • АО «НПО РусБИТех» Astra Linux 1.6 «Смоленск»
  • Red Hat Inc. Red Hat Enterprise Linux Desktop 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Server 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Workstation 6.0
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
  • Сообщество свободного программного обеспечения Debian GNU/Linux 9.0
  • Novell Inc. OpenSUSE Leap 15.0
  • Novell Inc. OpenSUSE Leap 15.1
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 30.07.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для chromium:
Обновление программного обеспечения до 78.0.3904.108-1 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета chromium) до 78.0.3904.108-1~deb10u1 или более поздней версии

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:2427

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-5853/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения