Összefoglaló
A Google Chrome olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak hamisítás támadások kezdeményezésére, bizalmas információk felfedésére és a felhasználó rendszerének a feltörésére.
Leírás
- A regex (regular expression – reguláris kifejezés) megfeleltetésben található hiba kihasználható túlolvasás (out-of-bounds read) okozására.
- A libxml-ben található hiba kihasználható túlolvasás okozására.
- A PDF elemzőben található hiba kihasználható túlolvasás okozására.
- A forrás nézet működésében található hiba kihasználható az URL sor meghamisítására.
- Az SVG elemzésben található hiba kihasználható túlolvasás okozására.
- A CSS tulajdonság tömb kezelésében található hiba kihasználható memória kezelési hiba okozására.
Megjegyzés: Ez a sérülékenység csak a 64 bites rendszeren futó változatokat érinti. - A YUV videó képek kezelésében található hiba kihasználható túlolvasás okozására.
- A PDF kezelésben található hiba kihasználható túlolvasás okozására.
- Egy felszabadulás utáni használat hiba van az SVG szűrőkben.
- Egy felszabadulás utáni használat van a tartomány kezelésben.
- A v8 i18n kezelésben található hiba kihasználható túlírás (out-of-bounds write) okozására.
- Bizonyos PDF betűkészletek kezelésekor jelentkező hiba kihasználható puffer túlcsordulás okozására.
- A PDF kereszthivatkozások kezelésekor jelentkező hiba kihasználható túlolvasás okozására.
- A FileWatcher-ben található hiba kihasználható verem túlcsordulás okozására.
- Egy felszabadulás utáni használatból eredő hiba van a bidi kezelésben.
A 6., 9. – 12., 14. – 15. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 47231
CVE-2011-3903 - NVD CVE-2011-3903
CVE-2011-3904 - NVD CVE-2011-3904
CVE-2011-3905 - NVD CVE-2011-3905
CVE-2011-3906 - NVD CVE-2011-3906
CVE-2011-3907 - NVD CVE-2011-3907
CVE-2011-3908 - NVD CVE-2011-3908
CVE-2011-3909 - NVD CVE-2011-3909
CVE-2011-3910 - NVD CVE-2011-3910
CVE-2011-3911 - NVD CVE-2011-3911
CVE-2011-3912 - NVD CVE-2011-3912
CVE-2011-3913 - NVD CVE-2011-3913
CVE-2011-3914 - NVD CVE-2011-3914
CVE-2011-3915 - NVD CVE-2011-3915
CVE-2011-3916 - NVD CVE-2011-3916
CVE-2011-3917 - NVD CVE-2011-3917