Идентификатор: BDU:2022-03225.
Наименование уязвимости: Уязвимость «нулевого дня» обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость «нулевого дня» обработчика JavaScript-сценариев V8 браузера Google Chrome связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Google Inc. Google Chrome до 99.0.4844.74 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Установка последней доступной версии браузера из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
– использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;
– контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;
– запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;
– использование альтернативных веб-браузеров;
– применение систем обнаружения и предотвращения вторжений..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE: CWE-416
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://medium.com/@numencyberlabs/zero-day-vulnerability-chromium-v8-js-engine-issue-1303458-use-after-free-in-x64-instruction-e874419436a6
https://chromium.googlesource.com/v8/v8/+/71a9fcc950f1b8efb27543961745ab0262cda7c4
https://chromium.googlesource.com/v8/v8/+/dc9ed94efdac30bdbe88e81f4cf08783c1dc952f