INFESA-2025:0007: Устранение уязвимости Chromium

Информация о бюллетене

Идентификатор: INFESA-2025:0007

Тип: устранение уязвимостей

Дата публикации: 2025-10-09 13:50:18 UTC

Информация о пакете

Chromium — веб-браузер с открытым исходным кодом, основанный на WebKit (Blink).

Описание уязвимостей

* CVE-2025-10890. Утечка информации по побочным каналам в V8 в Google Chrome до версии 140.0.7339.207 позволяла удаленному злоумышленнику украсть данные из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: высокий) * CVE-2025-10891. Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий) * CVE-2025-10892. Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать