Search

Find a vulnerability

Search criteria

    Related vulnerabilities

    BDU:2024-07924 (CVE-2024-9370)

    Vulnerability from fstec – Published: 2024-10-10 – Updated: 2026-01-20 – View on bdu.fstec.ru Fixed
    VLAI
    Title
    Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
    Summary
    Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
    Severity
    Class
    Code vulnerability
    Status
    Confirmed by the vendor
    Exploitation
    Functionality abuse
    Incidents
    Being clarified
    Remediation
    Software update
    CWE
    • CWE-358 - Неправильно реализованная проверка безопасности для стандартных элементов
    Aliases
    Impacted products
    Vendors
    ООО «Ред Софт», ООО «РусБИТех-Астра», Google Inc, Microsoft Corp, АО «НППКТ»
    Products
    РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), Google Chrome, Microsoft Edge, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
    Versions
    7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), до 129.0.6668.89 (Google Chrome), до 129.0.2792.79 (Microsoft Edge), до 2.12 (ОСОН ОСнова Оnyx)
    Product types
    Operating system, Application software
    Platforms
    Сообщество свободного программного обеспечения Linux -, Microsoft Corp Windows -, Apple Inc. MacOS -, ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), АО «НППКТ» ОСОН ОСнова Оnyx до 2.12 (запись в едином реестре российских программ №5913)
    Mitigations
    Использование рекомендаций: Для программных продуктов Microsoft Corp.: https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-9370 Для программных продуктов Google Inc.: https://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop.html Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Обновление программного обеспечения chromium до версии 131.0.6778.264+repack-1~deb12u1.osnova2u1 Для ОС Astra Linux: обновить пакет chromium до 1:132.0.6834.159-0astragost0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 Для ОС Astra Linux: обновить пакет chromium до 1:142.0.7444.175-0astragost0+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

    {
      "CVSS 2.0": "AV:N/AC:H/Au:N/C:C/I:N/A:N",
      "CVSS 3.0": "AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N",
      "CVSS 4.0": null,
      "remediation_\u0418\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440": null,
      "remediation_\u041d\u0430\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u043d\u0438\u0435": null,
      "\u0412\u0435\u043d\u0434\u043e\u0440 \u041f\u041e": "\u041e\u041e\u041e \u00ab\u0420\u0435\u0434 \u0421\u043e\u0444\u0442\u00bb, \u041e\u041e\u041e \u00ab\u0420\u0443\u0441\u0411\u0418\u0422\u0435\u0445-\u0410\u0441\u0442\u0440\u0430\u00bb, Google Inc, Microsoft Corp, \u0410\u041e \u00ab\u041d\u041f\u041f\u041a\u0422\u00bb",
      "\u0412\u0435\u0440\u0441\u0438\u044f \u041f\u041e": "7.3 (\u0420\u0415\u0414 \u041e\u0421), 1.7 (Astra Linux Special Edition), 1.6 \u00ab\u0421\u043c\u043e\u043b\u0435\u043d\u0441\u043a\u00bb (Astra Linux Common Edition), \u0434\u043e 129.0.6668.89 (Google Chrome), \u0434\u043e 129.0.2792.79 (Microsoft Edge), \u0434\u043e 2.12 (\u041e\u0421\u041e\u041d \u041e\u0421\u043d\u043e\u0432\u0430 \u041enyx)",
      "\u0412\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u043c\u0435\u0440\u044b \u043f\u043e \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044e": "\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0439:\n\u0414\u043b\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u044b\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 Microsoft Corp.:\nhttps://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-9370\n\n\u0414\u043b\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u044b\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 Google Inc.:\nhttps://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop.html\n\n\u0414\u043b\u044f \u0420\u0435\u0434\u041e\u0421: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/\n\n\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f chromium \u0434\u043e \u0432\u0435\u0440\u0441\u0438\u0438 131.0.6778.264+repack-1~deb12u1.osnova2u1\n\n\u0414\u043b\u044f \u041e\u0421 Astra Linux:\n\u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442 chromium \u0434\u043e 1:132.0.6834.159-0astragost0 \u0438\u043b\u0438 \u0431\u043e\u043b\u0435\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17\n\n\u0414\u043b\u044f \u041e\u0421 Astra Linux:\n\u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442 chromium \u0434\u043e 1:142.0.7444.175-0astragost0+ci1 \u0438\u043b\u0438 \u0431\u043e\u043b\u0435\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16",
      "\u0414\u0430\u0442\u0430 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f": "01.10.2024",
      "\u0414\u0430\u0442\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0433\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f": "20.01.2026",
      "\u0414\u0430\u0442\u0430 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438": "10.10.2024",
      "\u0418\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440": "BDU:2024-07924",
      "\u0418\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u044b \u0434\u0440\u0443\u0433\u0438\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "CVE-2024-9370",
      "\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0438": "\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430",
      "\u041a\u043b\u0430\u0441\u0441 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u0434\u0430",
      "\u041d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 \u041f\u041e": "\u0420\u0415\u0414 \u041e\u0421 (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21163751), Astra Linux Special Edition (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u2116369), Astra Linux Common Edition (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21164433), Google Chrome, Microsoft Edge, \u041e\u0421\u041e\u041d \u041e\u0421\u043d\u043e\u0432\u0430 \u041enyx (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21165913)",
      "\u041d\u0430\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u043d\u0438\u0435 \u041e\u0421 \u0438 \u0442\u0438\u043f \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u043e\u0439 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b": "\u0421\u043e\u043e\u0431\u0449\u0435\u0441\u0442\u0432\u043e \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f Linux - , Microsoft Corp Windows - , Apple Inc. MacOS - , \u041e\u041e\u041e \u00ab\u0420\u0435\u0434 \u0421\u043e\u0444\u0442\u00bb \u0420\u0415\u0414 \u041e\u0421 7.3  (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21163751), \u041e\u041e\u041e \u00ab\u0420\u0443\u0441\u0411\u0418\u0422\u0435\u0445-\u0410\u0441\u0442\u0440\u0430\u00bb Astra Linux Special Edition 1.7  (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u2116369), \u041e\u041e\u041e \u00ab\u0420\u0443\u0441\u0411\u0418\u0422\u0435\u0445-\u0410\u0441\u0442\u0440\u0430\u00bb Astra Linux Common Edition 1.6 \u00ab\u0421\u043c\u043e\u043b\u0435\u043d\u0441\u043a\u00bb  (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21164433), \u0410\u041e \u00ab\u041d\u041f\u041f\u041a\u0422\u00bb \u041e\u0421\u041e\u041d \u041e\u0421\u043d\u043e\u0432\u0430 \u041enyx \u0434\u043e 2.12  (\u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u0435\u0434\u0438\u043d\u043e\u043c \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u21165913)",
      "\u041d\u0430\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 JavaScript-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0435\u0432 V8 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432 Microsoft Edge \u0438 Google Chrome, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0430\u0440\u0443\u0448\u0438\u0442\u0435\u043b\u044e \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u044c \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e",
      "\u041d\u0430\u043b\u0438\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u0430": "\u0414\u0430\u043d\u043d\u044b\u0435 \u0443\u0442\u043e\u0447\u043d\u044f\u044e\u0442\u0441\u044f",
      "\u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u0448\u0438\u0431\u043a\u0438 CWE": "\u041d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u043e\u0432 (CWE-358)",
      "\u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 JavaScript-\u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0435\u0432 V8 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432 Microsoft Edge \u0438 Google Chrome \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0439 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0434\u043b\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u043e\u0432. \u042d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442\u044c \u043d\u0430\u0440\u0443\u0448\u0438\u0442\u0435\u043b\u044e, \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u044e\u0449\u0435\u043c\u0443 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e, \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u044c \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e",
      "\u041f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": null,
      "\u041f\u0440\u043e\u0447\u0430\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f": null,
      "\u0421\u0432\u044f\u0437\u044c \u0441 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0430\u043c\u0438 \u0418\u0411": "\u0414\u0430\u043d\u043d\u044b\u0435 \u0443\u0442\u043e\u0447\u043d\u044f\u044e\u0442\u0441\u044f",
      "\u0421\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u0430",
      "\u0421\u043f\u043e\u0441\u043e\u0431 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u044f": "\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f",
      "\u0421\u043f\u043e\u0441\u043e\u0431 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438": "\u0417\u043b\u043e\u0443\u043f\u043e\u0442\u0440\u0435\u0431\u043b\u0435\u043d\u0438\u0435 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u043e\u043c",
      "\u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0438": "https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-9370\nhttps://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop.html\nhttp://repo.red-soft.ru/redos/7.3c/x86_64/updates/\nhttps://\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430.\u043d\u043f\u043f\u043a\u0442.\u0440\u0444/bin/view/\u041e\u0421\u043d\u043e\u0432\u0430/\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f/2.12/\nhttps://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17\nhttps://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16",
      "\u0421\u0442\u0430\u0442\u0443\u0441 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u041f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u043c",
      "\u0422\u0438\u043f \u041f\u041e": "\u041e\u043f\u0435\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u041f\u0440\u0438\u043a\u043b\u0430\u0434\u043d\u043e\u0435 \u041f\u041e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c",
      "\u0422\u0438\u043f \u043e\u0448\u0438\u0431\u043a\u0438 CWE": "CWE-358",
      "\u0423\u0440\u043e\u0432\u0435\u043d\u044c \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438": "\u0421\u0440\u0435\u0434\u043d\u0438\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0431\u0430\u0437\u043e\u0432\u0430\u044f \u043e\u0446\u0435\u043d\u043a\u0430 CVSS 2.0 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 5,4)\n\u0421\u0440\u0435\u0434\u043d\u0438\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0431\u0430\u0437\u043e\u0432\u0430\u044f \u043e\u0446\u0435\u043d\u043a\u0430 CVSS 3.0 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 5,3)"
    }

    CERTFR-2024-AVI-0828

    Vulnerability from certfr_avis - Published: 2024-10-02 - Updated: 2024-10-02

    De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Google Chrome Google Chrome versions antérieures à 129.0.6668.89/.90 pour Windows et Mac
    Google Chrome Google Chrome versions antérieures à 129.0.6668.89 pour Linux
    References
    Bulletin de sécurité Google Chrome 2024-10-01 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Google Chrome versions ant\u00e9rieures \u00e0 129.0.6668.89/.90 pour Windows et Mac",
          "product": {
            "name": "Chrome",
            "vendor": {
              "name": "Google",
              "scada": false
            }
          }
        },
        {
          "description": "Google Chrome versions ant\u00e9rieures \u00e0 129.0.6668.89 pour Linux",
          "product": {
            "name": "Chrome",
            "vendor": {
              "name": "Google",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-7025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7025"
        },
        {
          "name": "CVE-2024-9370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9370"
        },
        {
          "name": "CVE-2024-9369",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9369"
        }
      ],
      "initial_release_date": "2024-10-02T00:00:00",
      "last_revision_date": "2024-10-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0828",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-10-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Google Chrome. Elles permettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Google Chrome",
      "vendor_advisories": [
        {
          "published_at": "2024-10-01",
          "title": "Bulletin de s\u00e9curit\u00e9 Google Chrome",
          "url": "https://chromereleases.googleblog.com/2024/10/stable-channel-update-for-desktop.html"
        }
      ]
    }

    CERTFR-2024-AVI-0834

    Vulnerability from certfr_avis - Published: 2024-10-04 - Updated: 2024-10-04

    De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    Microsoft Edge Microsoft Edge versions antérieures à 129.0.2792.79
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Microsoft Edge versions ant\u00e9rieures \u00e0 129.0.2792.79",
          "product": {
            "name": "Edge",
            "vendor": {
              "name": "Microsoft",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-7025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7025"
        },
        {
          "name": "CVE-2024-9370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9370"
        },
        {
          "name": "CVE-2024-9369",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9369"
        }
      ],
      "initial_release_date": "2024-10-04T00:00:00",
      "last_revision_date": "2024-10-04T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0834",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-10-04T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Microsoft Edge. Elles permettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Microsoft Edge",
      "vendor_advisories": [
        {
          "published_at": "2024-10-03",
          "title": "Bulletin de s\u00e9curit\u00e9 Microsoft Edge CVE-2024-9370",
          "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9370"
        },
        {
          "published_at": "2024-10-03",
          "title": "Bulletin de s\u00e9curit\u00e9 Microsoft Edge CVE-2024-9369",
          "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9369"
        },
        {
          "published_at": "2024-10-03",
          "title": "Bulletin de s\u00e9curit\u00e9 Microsoft Edge CVE-2024-7025",
          "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7025"
        }
      ]
    }

    CERTFR-2024-AVI-0859

    Vulnerability from certfr_avis - Published: 2024-10-10 - Updated: 2024-10-10

    De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Palo Alto Networks Cortex XSOAR Cortex XSOAR versions antérieures à 6.12.0 (Build 1271551)
    Palo Alto Networks PAN-OS PAN-OS versions 11.0 antérieures à 11.0.6
    Palo Alto Networks PAN-OS PAN-OS versions 10.2.9-x antérieures à 10.2.9-h11
    Palo Alto Networks Expedition Expedition versions antérieures à 1.2.96
    Palo Alto Networks GlobalProtect App GlobalProtect App versions antérieures à 6.2.5 sur Windows
    Palo Alto Networks PAN-OS PAN-OS versions 10.2.10-x antérieures à 10.2.10-h4
    Palo Alto Networks Cortex XDR Agent Cortex XDR Agent versions antérieures à 7.9.102-CE sur Windows
    Palo Alto Networks PAN-OS PAN-OS versions 11.0.4-x antérieures à 11.0.4-h5
    Palo Alto Networks Cortex XDR Agent Cortex XDR Agent versions 8.4.x antérieures à 8.4.1 sur Windows
    Palo Alto Networks PAN-OS PAN-OS versions 10.2 antérieures à 10.2.11
    Palo Alto Networks PAN-OS PAN-OS versions 11.1 antérieures à 11.1.3
    Palo Alto Networks Prisma Access Prisma Access Browser versions antérieures à 129.101.2913.3
    Palo Alto Networks PAN-OS PAN-OS versions 10.1 antérieures à 10.1.11
    Palo Alto Networks Cortex XDR Agent Cortex XDR Agent versions 8.3.x antérieures à 8.3.1 sur Windows

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cortex XSOAR versions ant\u00e9rieures \u00e0 6.12.0 (Build 1271551)",
          "product": {
            "name": "Cortex XSOAR",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 11.0 ant\u00e9rieures \u00e0 11.0.6",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 10.2.9-x ant\u00e9rieures \u00e0 10.2.9-h11",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "Expedition versions ant\u00e9rieures \u00e0 1.2.96",
          "product": {
            "name": "Expedition",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "GlobalProtect App versions ant\u00e9rieures \u00e0 6.2.5 sur Windows",
          "product": {
            "name": "GlobalProtect App",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 10.2.10-x ant\u00e9rieures \u00e0 10.2.10-h4",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "Cortex XDR Agent versions ant\u00e9rieures \u00e0 7.9.102-CE sur Windows",
          "product": {
            "name": "Cortex XDR Agent",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 11.0.4-x ant\u00e9rieures \u00e0 11.0.4-h5",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "Cortex XDR Agent versions 8.4.x ant\u00e9rieures \u00e0 8.4.1 sur Windows",
          "product": {
            "name": "Cortex XDR Agent",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 10.2 ant\u00e9rieures \u00e0 10.2.11",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 11.1 ant\u00e9rieures \u00e0 11.1.3",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "Prisma Access Browser versions ant\u00e9rieures \u00e0 129.101.2913.3",
          "product": {
            "name": "Prisma Access",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "PAN-OS versions 10.1 ant\u00e9rieures \u00e0 10.1.11",
          "product": {
            "name": "PAN-OS",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        },
        {
          "description": "Cortex XDR Agent versions 8.3.x ant\u00e9rieures \u00e0 8.3.1 sur Windows",
          "product": {
            "name": "Cortex XDR Agent",
            "vendor": {
              "name": "Palo Alto Networks",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-9468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9468"
        },
        {
          "name": "CVE-2024-8909",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8909"
        },
        {
          "name": "CVE-2024-9603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9603"
        },
        {
          "name": "CVE-2024-8905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8905"
        },
        {
          "name": "CVE-2024-7025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7025"
        },
        {
          "name": "CVE-2024-8906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8906"
        },
        {
          "name": "CVE-2024-9123",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9123"
        },
        {
          "name": "CVE-2024-8907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8907"
        },
        {
          "name": "CVE-2024-9469",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9469"
        },
        {
          "name": "CVE-2024-9471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9471"
        },
        {
          "name": "CVE-2024-9370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9370"
        },
        {
          "name": "CVE-2024-9470",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9470"
        },
        {
          "name": "CVE-2024-9463",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9463"
        },
        {
          "name": "CVE-2024-9602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9602"
        },
        {
          "name": "CVE-2024-9467",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9467"
        },
        {
          "name": "CVE-2024-9122",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9122"
        },
        {
          "name": "CVE-2024-9464",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9464"
        },
        {
          "name": "CVE-2024-9121",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9121"
        },
        {
          "name": "CVE-2024-8904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8904"
        },
        {
          "name": "CVE-2024-9369",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9369"
        },
        {
          "name": "CVE-2024-9120",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9120"
        },
        {
          "name": "CVE-2024-9465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9465"
        },
        {
          "name": "CVE-2024-9466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9466"
        },
        {
          "name": "CVE-2024-9473",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-9473"
        },
        {
          "name": "CVE-2024-8908",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8908"
        }
      ],
      "initial_release_date": "2024-10-10T00:00:00",
      "last_revision_date": "2024-10-10T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0859",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-10-10T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Palo Alto Networks. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une \u00e9l\u00e9vation de privil\u00e8ges, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits Palo Alto Networks",
      "vendor_advisories": [
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks PAN-SA-2024-0010",
          "url": "https://security.paloaltonetworks.com/PAN-SA-2024-0010"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks PAN-SA-2024-0011",
          "url": "https://security.paloaltonetworks.com/PAN-SA-2024-0011"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks CPATR-23347",
          "url": "https://security.paloaltonetworks.com/CVE-2024-9469"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks GPC-19493 et GPC-21211",
          "url": "https://security.paloaltonetworks.com/CVE-2024-9473"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks PAN-244840",
          "url": "https://security.paloaltonetworks.com/CVE-2024-9468"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks PAN-217511 et PAN-152631",
          "url": "https://security.paloaltonetworks.com/CVE-2024-9471"
        },
        {
          "published_at": "2024-10-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Palo Alto Networks CRTX-105114",
          "url": "https://security.paloaltonetworks.com/CVE-2024-9470"
        }
      ]
    }

    OPENSUSE-SU-2024:0327-1

    Vulnerability from csaf_opensuse - Published: 2024-10-07 09:07 - Updated: 2026-09-20 19:49
    Summary
    Security update for chromium
    Severity
    Important
    Scope
    3 vulnerabilities in this advisory, including CVE-2024-9370.
    CVE-2024-9370
    Recommended: 16 products
    Open the full advisory

    OPENSUSE-SU-2024:14383-1

    Vulnerability from csaf_opensuse - Published: 2024-10-04 00:00 - Updated: 2026-09-20 21:18
    Summary
    chromedriver-129.0.6668.89-1.2 on GA media
    Severity
    Moderate
    Scope
    3 vulnerabilities in this advisory, including CVE-2024-9370.
    CVE-2024-9370
    Recommended: 8 products
    Open the full advisory

    WID-SEC-W-2024-3060

    Vulnerability from csaf_certbund - Published: 2024-10-01 22:00 - Updated: 2026-08-26 22:00
    Summary
    Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    Severity
    Hoch
    Scope
    3 vulnerabilities in this advisory, including CVE-2024-9370.
    CVE-2024-9370
    Known affected: 11 products
    Open the full advisory