BDU:2020-04724: Уязвимость инструментов разработчика браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Описание уязвимости Уязвимость инструментов разработчика браузера Google Chrome связанас ошибками использования стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
Вендор Canonical Ltd., Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, Google Inc.
Наименование ПО Ubuntu, Red Hat Enterprise Linux, OpenSUSE Leap, Debian GNU/Linux, Google Chrome
Версия ПО
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • Desktop 6.0 (Red Hat Enterprise Linux)
  • Server 6.0 (Red Hat Enterprise Linux)
  • Workstation 6.0 (Red Hat Enterprise Linux)
  • 15.1 (OpenSUSE Leap)
  • 10.0 (Debian GNU/Linux)
  • до 83.0.4103.97 (Google Chrome)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Canonical Ltd. Ubuntu 16.04 LTS
  • Canonical Ltd. Ubuntu 18.04 LTS
  • Red Hat Inc. Red Hat Enterprise Linux Desktop 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Server 6.0
  • Red Hat Inc. Red Hat Enterprise Linux Workstation 6.0
  • Novell Inc. OpenSUSE Leap 15.1
  • Сообщество свободного программного обеспечения Debian GNU/Linux 10.0
Тип ошибки Неправильные стандартные разрешения
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 03.06.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Google Chrome:
https://chromereleases.googleblog.com/2020/06/stable-channel-update-for-desktop.html

Для Ubuntu:
https://ubuntu.com/security/CVE-2020-6495

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-6495/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-6495

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-6495
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения