BDU:2025-10882
Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость библиотеки ANGLE браузера Google Chrome связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через специально сформированные WebGL- или Canvas-операции
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Microsoft Corp, Google Inc, АО "НППКТ"
Наименование ПО: Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), OpenSUSE Leap, SUSE Package Hub, Microsoft Edge, Google Chrome, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 12 (Debian GNU/Linux), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Package Hub), 1.8 (Astra Linux Special Edition), 13 (Debian GNU/Linux), до 139.0.3405.125 (Microsoft Edge), до 139.0.7258.154 (Google Chrome), до 139.0.7258.155 (Google Chrome), до 139.0.7258.158 (Google Chrome), до 2.14 (ОСОН ОСнова Оnyx), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), Novell Inc. OpenSUSE Leap 15.6 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Debian GNU/Linux 13 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
🔗 Источники и меры
🔗 https://chromereleases.googleblog.com/2025/08/stab...
🔗 https://issues.chromium.org/issues/437825940
🔗 https://msrc.microsoft.com/update-guide/vulnerabil...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://www.suse.com/security/cve/CVE-2025-9478.ht...
🔗 https://www.securitylab.ru/news/562846.php
🔗 https://3dnews.ru/1128333/missiya-vipolnima-iiagen...
🔗 https://vuldb.com/?id.321475
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se16-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты