Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-6514

PUBLISHED 04.08.2024

CNA: Chrome

Обновлено: 26.01.2021
Inappropriate implementation in WebRTC in Google Chrome prior to 84.0.4147.89 allowed an attacker in a privileged network position to potentially exploit heap corruption via a crafted SCTP stream.

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-01749 Уязвимость реализация WebRTC веб-браузеров Google Chrome, Firefox, Firefox-ESR и почтового клиента Thunderbird, связанная с переполнением буфера кучи, позволяющая нарушителю нарушить целостность данных

Доп. Информация

Product Status

Chrome
Product: Chrome
Vendor: Google
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 84.0.4147.89 affected
 

Ссылки

https://support.apple.com/kb/HT211288
https://support.apple.com/kb/HT211290
https://support.apple.com/kb/HT211291
https://support.apple.com/kb/HT211292
https://chromereleases.googleblog.com/2020/07/stable-channel-update-for-desktop.html
https://crbug.com/1076703
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00069.html
https://security.gentoo.org/glsa/202007-08
https://lists.debian.org/debian-lts-announce/2020/07/msg00027.html
https://www.debian.org/security/2020/dsa-4736
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MTRPPTKZ2RKVH2XGQCWNFZ7...
https://security.gentoo.org/glsa/202007-64
http://packetstormsecurity.com/files/158697/WebRTC-usrsctp-Incorrect-Call.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MYIDWCHG24ZTFD4P42D4A4W...
https://lists.debian.org/debian-lts-announce/2020/08/msg00006.html
https://www.debian.org/security/2020/dsa-4740
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00008.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00011.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00018.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00022.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00025.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00032.html
https://usn.ubuntu.com/4443-1/
http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00041.html
https://www.debian.org/security/2021/dsa-4824
https://security.gentoo.org/glsa/202101-30

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

https://support.apple.com/kb/HT211288
https://support.apple.com/kb/HT211290
https://support.apple.com/kb/HT211291
https://support.apple.com/kb/HT211292
https://chromereleases.googleblog.com/2020/07/stable-channel-update-for-desktop.html
https://crbug.com/1076703
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00069.html
https://security.gentoo.org/glsa/202007-08
https://lists.debian.org/debian-lts-announce/2020/07/msg00027.html
https://www.debian.org/security/2020/dsa-4736
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MTRPPTKZ2RKVH2XGQCWNFZ7...
https://security.gentoo.org/glsa/202007-64
http://packetstormsecurity.com/files/158697/WebRTC-usrsctp-Incorrect-Call.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MYIDWCHG24ZTFD4P42D4A4W...
https://lists.debian.org/debian-lts-announce/2020/08/msg00006.html
https://www.debian.org/security/2020/dsa-4740
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00008.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00011.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00018.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00022.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00025.html
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00032.html
https://usn.ubuntu.com/4443-1/
http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00041.html
https://www.debian.org/security/2021/dsa-4824
https://security.gentoo.org/glsa/202101-30

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.