BDU:2025-14026
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge связана с неправильной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, Microsoft Corp, Google Inc, АО "НППКТ"
Наименование ПО: Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), Fedora, Microsoft Edge, Google Chrome, Fedora EPEL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), 41 (Fedora), 1.8 (Astra Linux Special Edition), 42 (Fedora), 13 (Debian GNU/Linux), 43 (Fedora), до 142.0.3595.53 (Microsoft Edge), до 142.0.7444.59 (Google Chrome), до 142.0.7444.60 (Google Chrome), 10.2 (Fedora EPEL), 9 (Fedora EPEL), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), Fedora Project Fedora 41 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Fedora Project Fedora 42 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Fedora Project Fedora 43 , АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🔗 Источники и меры
🔗 https://chromereleases.googleblog.com/2025/10/stab...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-EPE...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-EPE...
🔗 https://msrc.microsoft.com/update-guide/en-US/advi...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://www.cybersecurity-help.cz/vdb/SB2025103026
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se16-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты