Összefoglaló
A Google 43 sebezhetőséget javított a Chrome böngésző kapcsán. Az új stabil szoftver verziószáma 44.0.2403.89.
Leírás
A következő lista a legfontosabb hibákat részletezi:
- CVE-2015-1271: Heap-buffer-overflow hiba a PDFium-ban.
- CVE-2015-1273: Heap-buffer-overflow hiba a PDFium-ban.
- CVE-2015-1274: Futtatható állományok azonnal lefutnak letöltés után.
- CVE-2015-1275: UXSS sebezhetőség (Android rendszer alatt.)
- CVE-2015-1276: Use-after-free hiba az IndexedDB-ben.
- CVE-2015-1279: Heap-buffer-overflow hiba a PDFium-ban.
- CVE-2015-1280: Memory corruption hiba a skia-ban.
- CVE-2015-1281: CSP (Content Security Policy) kijátszása.
- CVE-2015-1282: Use-after-free hiba a PDFium-ban.
- CVE-2015-1283: Heap-buffer-overflow hiba az expat-ban.
- CVE-2015-1284: Use-after-free hiba a blink-ben.
- CVE-2015-1286: UXSS sebezhetőség a blink-ben.
- CVE-2015-1287: SOP kijátszása.
- CVE-2015-1270: Nem inicializált memória olvasás a ICU-ban.
- CVE-2015-1272: Váratlan GPU folyamat záráskor fellépő Use-after-free hiba.
- CVE-2015-1277: A hozzáférhetőséget érintő Use-after-free hiba.
- CVE-2015-1278: Pdf állományokon keresztül végrehajtható URL spoofing.
- CVE-2015-1285: XSS auditor információ szivárogtatásos sérülékenysége.
- CVE-2015-1289: További hibajavítások a belső audit rendszerben, fuzzer és egyéb kezdetleges modulok javítása.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.hu
CVE-2015-1271 - NVD CVE-2015-1271
CVE-2015-1273 - NVD CVE-2015-1273
CVE-2015-1274 - NVD CVE-2015-1274
CVE-2015-1275 - NVD CVE-2015-1275
CVE-2015-1276 - NVD CVE-2015-1276
CVE-2015-1279 - NVD CVE-2015-1279
CVE-2015-1280 - NVD CVE-2015-1280
CVE-2015-1281 - NVD CVE-2015-1281
CVE-2015-1282 - NVD CVE-2015-1282
CVE-2015-1283 - NVD CVE-2015-1283
CVE-2015-1284 - NVD CVE-2015-1284
CVE-2015-1286 - NVD CVE-2015-1286
CVE-2015-1287 - NVD CVE-2015-1287
CVE-2015-1270 - NVD CVE-2015-1270
CVE-2015-1272 - NVD CVE-2015-1272
CVE-2015-1277 - NVD CVE-2015-1277
CVE-2015-1278 - NVD CVE-2015-1278
CVE-2015-1285 - NVD CVE-2015-1285
CVE-2015-1288 - NVD CVE-2015-1288
CVE-2015-1289 - NVD CVE-2015-1289