BDU:2025-11457
Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge связана с ошибками преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
ООО «Ред Софт», ООО «РусБИТех-Астра», АО "НТЦ ИТ РОСА", Google Inc, Microsoft Corp, АО "НППКТ"
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), РОСА ХРОМ (запись в едином реестре российских программ №1607), Google Chrome, Microsoft Edge, Chrome OS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), 12.4 (РОСА ХРОМ), 1.8 (Astra Linux Special Edition), до 140.0.7339.185 (Google Chrome), до 140.0.7339.186 (Google Chrome), до 140.0.3485.81 (Microsoft Edge), до 132.0.6834.244 (Chrome OS), до 2.14 (ОСОН ОСнова Оnyx), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), АО "НТЦ ИТ РОСА" РОСА ХРОМ 12.4 (запись в едином реестре российских программ №1607), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Google Inc Chrome OS до 132.0.6834.244 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
🔗 Источники и меры
🔗 https://chromereleases.googleblog.com/
🔗 https://chromereleases.googleblog.com/2025/09/stab...
🔗 https://msrc.microsoft.com/update-guide/vulnerabil...
🔗 https://github.com/AdityaBhatt3010/CVE-2025-10585-...
🔗 https://www.cisa.gov/sites/default/files/csv/known...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-3017
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-3016
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se16-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты