| Описание уязвимости | Уязвимость компонента browser/safe_browsing/srt_field_trial_win.cc браузера Google Chrome не использует протокол HTTPS для сервиса dl.google.com при получении программы Software Removal Tool. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить файл chrome_cleanup_tool.exe путем проведения атак типа "человек посередине" |
| Вендор | Google Inc. |
| Наименование ПО | Google Chrome |
| Версия ПО | до 51.0.2704.63 |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Неправильный контроль доступа |
| Идентификатор типа ошибки | CWE-284 |
| Класс уязвимости | Уязвимость архитектуры |
| Дата выявления | 06.06.2016 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
http://googlechromereleases.blogspot.com/2016/05/stable-channel-update_25.html |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | - |