Összefoglaló
A Google Chrome egy adatlopást elősegítő sebezhetőséget tartalmaz, amely kihasználásával jogosulatlan hozzáférésre adódhat lehetőség.
Leírás
A sérülékenyég a PDF.js Plugin kapcsán merült fel, és a SOP (same-origin policy) megkötések megkerülését teszi lehetővé.
A biztonsági hiba érinti a Windows, a Mac és a Linux kompatibilis kiadásokat is.
Megoldás
A 46.0.2490.86-os verzió használata.
Támadás típusa
Information disclosure (Információ/adat szivárgás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
CVE-2015-1302 - NVD CVE-2015-1302