BDU:2026-13651

низкий уровень опасности CVSS 3.1 · AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2026-19160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Как эксплуатируется

Эксплуатируется по сети без учётной записи и действие пользователя. Снаружи достижима — приоритет высокий.

Способ доступа
по сети
Сложность эксплуатации
высокая
Нужны права
не нужны
Участие человека
требуется действие пользователя
Область воздействия
в пределах уязвимого компонента
Конфиденциальность
низкое
Целостность
нет
Доступность
нет

Расшифровка вектора CVSS 3.x из записи банка данных.

Описание

Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью специально созданной HTML-страницы

Способ устранения

Использование рекомендаций: Для Google Chrome: https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_01193673229.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-19160 Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19160

Сведения записи

Дата публикации: 02.09.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются
Уровень опасности по записи: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncGoogle Chromeдо 151.0.7922.108Windows
Google IncGoogle Chromeдо 151.0.7922.108Linux
Google IncGoogle Chromeдо 151.0.7922.109MacOS
Microsoft CorpMicrosoft Edgeдо 151.0.4129.78Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Что требуют по этой уязвимости

Уязвимости закрываются мерами анализа защищённости и управления уязвимостями. Название и код у каждого акта свои:

Для государственных систем методический документ требует внутренний регламент по управлению уязвимостями. В нём должны быть:

  • ответственные за организацию и контроль управления уязвимостями и участники процессов — с обязанностями и правами
  • операции мониторинга уязвимостей и оценки их применимости: исполнители, продолжительность, входные и выходные данные
  • операции оценки уязвимостей — так же по исполнителям, срокам и данным
  • операции определения методов и приоритетов устранения
  • операции устранения уязвимостей и контроля устранения
  • схемы взаимодействия подразделений при выполнении этих операций

Чем это оформляется:

В модели угроз уязвимость учитывается не сама по себе, а как способ реализации угрозы (методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021). Угрозы по объекту воздействия:

Системное ПО и ОС (реестр, файловая система)Прикладное ПОСетевое ПО, узлы и трафик

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.