Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Уязвимости существуют в веб-браузере chromium.
CVE-2016-1622
Обход ограничений политики доступа, связанный со специально сформированным, вредоносным расширением.
CVE-2016-1623
Обход ограничений политики доступа.
CVE-2016-1624
Переполнение буфера, связанное с библиотекой Brotli.
CVE-2016-1625
Уязвимость в функции Chrome Instant (т. н. "живого поиска"), позволяющая осуществлять непредусмотренные переходы.
CVE-2016-1626
Чтение за пределами границ в библиотеке openjpeg.
CVE-2016-1627
Отсутствие проверки URL в Инструментах разработчика.
CVE-2016-1628
Чтение за пределами границ в библиотеке pdfium.
CVE-2016-1629
Обход ограничений политики доступа в Blink/WebKit, а также обход ограничений песочницы chromium.
Для стабильного дистрибутива (jessie) уязвимости устранены в версии 48.0.2564.116-1~deb8u1.
Для тестируемого дистрибутива (stretch) уязвимости будут устранены в ближайшее время.
Для нестабильного дистрибутива (sid) уязвимости устранены в версии 48.0.2564.116-1.
Рекомендуется обновить пакеты chromium-browser.
CVE-2016-1622
Обход ограничений политики доступа, связанный со специально сформированным, вредоносным расширением.
CVE-2016-1623
Обход ограничений политики доступа.
CVE-2016-1624
Переполнение буфера, связанное с библиотекой Brotli.
CVE-2016-1625
Уязвимость в функции Chrome Instant (т. н. "живого поиска"), позволяющая осуществлять непредусмотренные переходы.
CVE-2016-1626
Чтение за пределами границ в библиотеке openjpeg.
CVE-2016-1627
Отсутствие проверки URL в Инструментах разработчика.
CVE-2016-1628
Чтение за пределами границ в библиотеке pdfium.
CVE-2016-1629
Обход ограничений политики доступа в Blink/WebKit, а также обход ограничений песочницы chromium.
Для стабильного дистрибутива (jessie) уязвимости устранены в версии 48.0.2564.116-1~deb8u1.
Для тестируемого дистрибутива (stretch) уязвимости будут устранены в ближайшее время.
Для нестабильного дистрибутива (sid) уязвимости устранены в версии 48.0.2564.116-1.
Рекомендуется обновить пакеты chromium-browser.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов, соответствующие используемой архитектуре:
Debian GNU/Linux 8:
для всех архитектур:
chromium-browser - 48.0.2564.116-1~deb8u1
Debian GNU/Linux 8:
для всех архитектур:
chromium-browser - 48.0.2564.116-1~deb8u1
Ссылки
http://www.debian.org/security/dsa-3486/
Источник: CVE
Наименование: CVE-2016-1625
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1625
Источник: CVE
Наименование: CVE-2016-1624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1624
Источник: CVE
Наименование: CVE-2016-1627
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1627
Источник: CVE
Наименование: CVE-2016-1626
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1626
Источник: CVE
Наименование: CVE-2016-1623
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1623
Источник: CVE
Наименование: CVE-2016-1622
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1622
Источник: CVE
Наименование: CVE-2016-1629
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1629
Источник: CVE
Наименование: CVE-2016-1628
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1628
Источник: CVE
Наименование: CVE-2016-1625
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1625
Источник: CVE
Наименование: CVE-2016-1624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1624
Источник: CVE
Наименование: CVE-2016-1627
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1627
Источник: CVE
Наименование: CVE-2016-1626
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1626
Источник: CVE
Наименование: CVE-2016-1623
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1623
Источник: CVE
Наименование: CVE-2016-1622
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1622
Источник: CVE
Наименование: CVE-2016-1629
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1629
Источник: CVE
Наименование: CVE-2016-1628
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1628