INFESA-2024:0005: Устранение уязвимости Chromium

Информация о бюллетене

Идентификатор: INFESA-2024:0005

Тип: устранение уязвимостей

Дата публикации: 2024-09-20 19:15:22 UTC

Информация о пакете

Chromium — веб-браузер с открытым исходным кодом, основанный на WebKit (Blink).

Описание уязвимостей

  • CVE-2024-8904

    Путаница типов в V8 в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

  • CVE-2024-8905

    Несоответствующая реализация в версии V8 в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику потенциально использовать повреждение стека через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

  • CVE-2024-8906

    Неправильный пользовательский интерфейс безопасности в загрузках в Google Chrome до версии 129.0.6668.58 позволил удаленному злоумышленнику убедить пользователя использовать определенные жесты пользовательского интерфейса для подмены пользовательского интерфейса с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)

  • CVE-2024-8908

    Неправильная реализация автозаполнения в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику выполнить подмену пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)

  • CVE-2024-8909

    Несоответствующая реализация пользовательского интерфейса в Google Chrome на iOS до версии 129.0.6668.58 позволяла удаленному злоумышленнику выполнить подмену пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)

  • CVE-2024-8907

    Недостаточная проверка данных в омнибоксе в Google Chrome на Android до версии 129.0.6668.58 позволила удаленному злоумышленнику убедить пользователя выполнить определенные жесты пользовательского интерфейса для внедрения произвольных сценариев или HTML (XSS) с помощью созданного набора жестов пользовательского интерфейса. (Уровень безопасности Chromium: средний)

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-8904
нет информации 8.8 нет информации
NIST — CVE-2024-8905
нет информации 8.8 нет информации
NIST — CVE-2024-8906
нет информации нет информации нет информации
NIST — CVE-2024-8907
нет информации нет информации нет информации
NIST — CVE-2024-8908
нет информации нет информации нет информации
NIST — CVE-2024-8909
нет информации нет информации нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты