ГрамотаИБ ГрамотаИБ

BDU:2025-05272

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции bitmap_ip_uadt() ядра операционной системы Google ChromeOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-2073

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции bitmap_ip_uadt() ядра операционной системы Google ChromeOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://chromium-review.googlesource.com/c/chromiumos/third_party/kernel/+/6108922 https://chromium-review.googlesource.com/c/chromiumos/third_party/kernel/+/6109734 https://chromium-review.googlesource.com/c/chromiumos/third_party/kernel/+/6109735 https://chromium-review.googlesource.com/c/chromiumos/third_party/kernel/+/6088242

Сведения записи

Дата публикации: 06.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncChrome OS4.19Не указана
Google IncChrome OS5.10Не указана
Google IncChrome OS5.15Не указана
Google IncChrome OS5.4Не указана
Google IncChrome OS6.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.