BDU:2016-00532
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:M/Au:N/C:P/I:P/A:PУязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции ProcessCommandsInternal (dec/decode.c) алгоритма сжатия данных Brotli браузера Google Chrome вызвана потерей разряда целого числа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (переполнение буфера) или, возможно, оказать другое воздействие при помощи специально сформированных данных сжатых алгоритмом brotli
Способ устранения
Обновление программного обеспечения до версии 48.0.2564.109 или более новой
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Google Inc | Google Chrome | до 48.0.2564.109 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.