ГрамотаИБ ГрамотаИБ

BDU:2026-09266

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость функции синхронизации групп вкладок браузера Google Chrome, позволяющая нарушителю внедрять произвольные скрипты или HTML-код (UXSS)

Соответствие зарубежным идентификаторам

CVE-2026-11034

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции синхронизации групп вкладок браузера Google Chrome связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрять произвольные скрипты или HTML-код (UXSS) с помощью специально созданной HTML-страницы

Способ устранения

Использование рекомендаций: https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop.html Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2026-11034.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-11034

Сведения записи

Дата публикации: 06.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncGoogle Chromeдо 149.0.7827.53Windows
Google IncGoogle Chromeдо 149.0.7827.53Linux
Google IncGoogle Chromeдо 149.0.7827.54MacOS
Novell Inc.OpenSUSE Leap16.0Не указана
Novell Inc.SUSE Package Hub15 SP7Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.