Chrome sebezhetőségek

CH azonosító

CH-12357

Angol cím

Chrome Stable Update

Felfedezés dátuma

2015.06.21.

Súlyosság

Közepes

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome

Összefoglaló

A Google Chrome legutóbbi frissítése is számos biztonsági hibát orvosol. Ezek elsősorban adatmanipulációkra és műveletek jogosulatlan végrehajtására adhatnak lehetőséget.

Leírás

A fejlesztők az alábbi összetevők, funkciók esetében foltoztak be biztonsági réseket:

  • Scheme validáció (WebUI)
  • két sérülékenység a Blinkben.
  • HSTS/HPKP kezelés.

A sérülékenységek a Windows, a Mac OS X, valamint a Linux kompatibilis kiadásokat is érintik.

Megoldás

A Google Chrome 43.0.2357.130-as verziójára történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »