INFESA-2025:0007: Устранение уязвимости Chromium

Информация о бюллетене

Идентификатор: INFESA-2025:0007

Тип: устранение уязвимостей

Дата публикации: 2025-10-09 13:46:04 UTC

Информация о пакете

Chromium — веб-браузер с открытым исходным кодом, основанный на WebKit (Blink).

Описание уязвимостей

* CVE-2025-10890. Утечка информации по побочным каналам в V8 в Google Chrome до версии 140.0.7339.207 позволяла удаленному злоумышленнику украсть данные из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: высокий) * CVE-2025-10891. Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий) * CVE-2025-10892. Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 9.1 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать