INFESA-2024:0005: Устранение уязвимости Chromium
Информация о бюллетене
Идентификатор: INFESA-2024:0005
Тип: устранение уязвимостей
Дата публикации: 2024-09-20 19:15:22 UTC
Информация о пакете
Chromium — веб-браузер с открытым исходным кодом, основанный на WebKit (Blink).
Описание уязвимостей
- CVE-2024-8904
Путаница типов в V8 в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)
- CVE-2024-8905
Несоответствующая реализация в версии V8 в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику потенциально использовать повреждение стека через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
- CVE-2024-8906
Неправильный пользовательский интерфейс безопасности в загрузках в Google Chrome до версии 129.0.6668.58 позволил удаленному злоумышленнику убедить пользователя использовать определенные жесты пользовательского интерфейса для подмены пользовательского интерфейса с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)
- CVE-2024-8908
Неправильная реализация автозаполнения в Google Chrome до версии 129.0.6668.58 позволяла удаленному злоумышленнику выполнить подмену пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
- CVE-2024-8909
Несоответствующая реализация пользовательского интерфейса в Google Chrome на iOS до версии 129.0.6668.58 позволяла удаленному злоумышленнику выполнить подмену пользовательского интерфейса через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
- CVE-2024-8907
Недостаточная проверка данных в омнибоксе в Google Chrome на Android до версии 129.0.6668.58 позволила удаленному злоумышленнику убедить пользователя выполнить определенные жесты пользовательского интерфейса для внедрения произвольных сценариев или HTML (XSS) с помощью созданного набора жестов пользовательского интерфейса. (Уровень безопасности Chromium: средний)
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-8904
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-8905
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-8906
|
нет информации | нет информации | нет информации |
NIST — CVE-2024-8907
|
нет информации | нет информации | нет информации |
NIST — CVE-2024-8908
|
нет информации | нет информации | нет информации |
NIST — CVE-2024-8909
|
нет информации | нет информации | нет информации |
Обновлённые пакеты