ГрамотаИБ ГрамотаИБ

BDU:2021-03818

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость адресной строки Omnibox браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности при помощи специально созданного доменного имени

Соответствие зарубежным идентификаторам

CVE-2020-6409

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость адресной строки Omnibox браузера Google Chrome связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности при помощи специально созданного доменного имени

Способ устранения

Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-6409 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-6409/ Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет chromium до 80.0.3987.87-1astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

Сведения записи

Дата публикации: 27.07.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncGoogle Chromeдо 80.0.3987.87Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Package Hub for SUSE Linux Enterprise12Не указана
Novell Inc.SUSE Package Hub for SUSE Linux Enterprise12 SP3Не указана
Novell Inc.SUSE Package Hub for SUSE Linux Enterprise15 SP1Не указана
Red Hat Inc.Red Hat Enterprise Linux6 SupplementaryНе указана
АО «ИВК»Альт 8 СП-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.