Összefoglaló
A Google Chrome olyan sérülékenységei váltak ismertté, amelyek közül néhány ismeretlen hatással rendelkezik, másokat a támadók kihasználhatnak bizonyos adatok manipulálására és a felhasználói rendszer feltörésére.
Leírás
- Egy nem részletezett hiba található a kiterjesztések figyelmeztetés kezelőjében.
- Egy nem részletezett hiba a mutatók kezelésekor jelentkezik csomópont bejárás során.
- Egy nem részletezett hiba több oldalas PDF fájlok nyomtatásakor jelentkezik.
- A CSS és vászon (canvas) kezelésekor jelentkező hiba kihasználható egy érvénytelen mutatóra történő hivatkozásra.
- A CSS és kurzorok kezelésekor jelentkező hiba kihasználható egy érvénytelen mutatóra történő hivatkozásra.
- A PDF oldalak kezelésekor jelentkező, felszabadítás utáni használat miatti hibát kihasználva a felszabadított memória területre lehet hivatkozni.
- A PDF fájlok feldolgozásakor jelentkező telítődött memória állapot kihasználható verem kezelés hiba okozására.
- A nem egyező képkocka méretek kezelésekor jelentkező hibát kihasználva érvénytelen memória területre lehet hivatkozni.
- Az SVG „<use>” elemek kezelésekor jelentkező hiba kihasználható érvénytelen mutatóra történő hivatkozásra.
- Egy hibát kihasználva rosszindulatú kiterjesztések egy érvénytelen mutatóra hivatkozhatnak.
- A Vorbis dekódoló hibája kihasználható puffer túlcsordulás okozására.
- A PDF árnyékolás hibája kihasználható puffer túlcsordulás okozására.
- A horgonyok (anchor) kezelésekor jelentkező hiba nem megfelelő típus konverziót eredményezhet.
- A videók kezelésekor előforduló hiba nem megfelelő típus konverziót eredményezhet.
- A DOM csomópont eltávolítása után jelentkező hiba érvénytelen renderelési csomópontot eredményezhet.
- A beszéd kezelésekor jelentkező hiba kihasználható egy érvénytelen mutatóra történő hivatkozásra.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Unknown (Ismeretlen)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 42850