BDU:2019-02865: Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированной веб-страницы
Вендор АО «НПО РусБИТех», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., Google Inc.
Наименование ПО Astra Linux, Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, Google Chrome, SUSE Package Hub for SUSE Linux Enterprise
Версия ПО
  • 1.6 «Смоленск» (Astra Linux)
  • Desktop 6.0 (Red Hat Enterprise Linux)
  • Server 6.0 (Red Hat Enterprise Linux)
  • Workstation 6.0 (Red Hat Enterprise Linux)
  • 8.0 (Debian GNU/Linux)
  • 9.0 (Debian GNU/Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • до 76.0.3809.87 (Google Chrome)
  • 12 SP3 (SUSE Package Hub for SUSE Linux Enterprise)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows .
  • Apple Inc. Mac OS .
  • АО «НПО РусБИТех» Astra Linux 1.6 «Смоленск»
  • Red Hat Inc. Red Hat Enterprise Linux Desktop 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Server 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Workstation 6.0
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
  • Сообщество свободного программного обеспечения Debian GNU/Linux 9.0
  • Novell Inc. OpenSUSE Leap 15.0
  • Novell Inc. OpenSUSE Leap 15.1
Тип ошибки Данные уточняются
Идентификатор типа ошибки
    Класс уязвимости Уязвимость кода
    Дата выявления 30.07.2019
    Базовый вектор уязвимости
    Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
    Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
    Возможные меры по устранению уязвимости
    Использование рекомендаций:
    Для chromium:
    Обновление программного обеспечения до 78.0.3904.108-1 или более поздней версии

    Для Debian:
    Обновление программного обеспечения (пакета chromium) до 78.0.3904.108-1~deb10u1 или более поздней версии

    Для Astra Linux:
    https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

    Для программных продуктов Red Hat Inc.:
    https://access.redhat.com/errata/RHSA-2019:2427

    Для программных продуктов Novell Inc.:
    https://www.suse.com/security/cve/CVE-2019-5854/
    Статус уязвимости Подтверждена производителем
    Наличие эксплойта Данные уточняются
    Способ эксплуатации
    • Манипулирование структурами данных
    Способ устранения Обновление программного обеспечения
    Информация об устранении Уязвимость устранена
    Ссылки на источники
    Идентификаторы других систем описаний уязвимостей
    Прочая информация -
    Последние изменения