Összefoglaló
A Google Chrome számos sérülékenységét jelentették, amelyek közül többnek nem részletezett hatása van, illetve a támadók megkerülhetnek egyes biztonsági szabályokat vagy feltörhetik a sérülékeny rendszert.
Leírás
- Egy a renderelésben jelentkező hiba kihasználható a cross-process házirend megkerülésére és zavart okozhat a futó folyamatokban. Megjegyzés: ez a sérülékenység csak a Linux kiadást érinti.
- Az alkalmazás nem jelez vissza megfelelően a felhasználónak több fájl letöltése esetén, ami kihasználható arra, hogy a felhasználó káros tartalmú fájlokat töltsön le.
- Egy drag and drop eseménykezelési hiba kihasználható bizonyos védett fájlok elérésére.
- A PDF néző alkalmazás több sérülékenységét jelentették. Jelenleg nincs további információ.
- A PDF néző alkalmazás több egész szám túlcsordulásos sérülékenységét jelentették.
- Egy felszabadítást utáni használatból eredő hibát (use-after-free error) jelentettek a PDF-ek objektum linkelési folyamatában.
- A “webRequest” bővítmény egy hibája kihasználható zavar okozására a Chrome Web Store vonatkozásában.
- Egy felszabadítást utáni használatból eredő hibát (use-after-free error) jelentettek a PDF néző alkalmazásban.
- Egy határértéken túl (out of bounds) író hibát jelentettek a PDF néző alkalmazásban.
- Egy felszabadítást utáni használatból eredő hibát (use-after-free error) jelentettek a CSS DOM kezelésében.
- A WebP decoder egy hibája kihasználható puffer túlcsordulás előidézésére.
- Egy nem részletezett hibát jelentettek a fülek kezelésében. Megjegyzés: ez a sérülékenység csak a Linux kiadást érinti.
- A dátum választó kezelésében egy határértéken túli (out of bounds) hibát jelentettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
Unspecified (Nem részletezett)
Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 50105
CVE-2012-2846 - NVD CVE-2012-2846
CVE-2012-2847 - NVD CVE-2012-2847
CVE-2012-2848 - NVD CVE-2012-2848
CVE-2012-2849 - NVD CVE-2012-2849
CVE-2012-2850 - NVD CVE-2012-2850
CVE-2012-2851 - NVD CVE-2012-2851
CVE-2012-2852 - NVD CVE-2012-2852
CVE-2012-2853 - NVD CVE-2012-2853
CVE-2012-2854 - NVD CVE-2012-2854
CVE-2012-2855 - NVD CVE-2012-2855
CVE-2012-2856 - NVD CVE-2012-2856
CVE-2012-2857 - NVD CVE-2012-2857
CVE-2012-2858 - NVD CVE-2012-2858
CVE-2012-2859 - NVD CVE-2012-2859
CVE-2012-2860 - NVD CVE-2012-2860
