Összefoglaló
A Google Chrome öt magas, nyolc közepes és három alacsony kockázati besorolású biztonsági hibáját javították. A biztonsági réseket kihasználva a támadók átvehetik a rendszer feletti irányítást.
Leírás
Az alábbiakban részletezett hibák javítása történt meg:
- típus kényszerítési hiba (Type confusion) a V8-ban;
- lefoglalt memória területen kívüli olvasás (Out of bounds read) lehetősége a V8-ban;
- címhamisítás (address spoofing) az ominboxban;
- felszabadítás utáni használatból eredő hiba (Use after free) a nyomtatási előnézetben, az “Apps Bluetooth”-ban és a hitelkártya automata kitöltőben;
- információszivárgás lehetősége (Information leak) a CSP jelentésben;
- halom (dinamikusan változó memória) túlcsordulásos hiba a SKia-ban;
- kódbefecskendezésre (command injection) lehetőséget adó hiba a mailto-ban;
- UI hamisításos hiba a Blinkban;
- kiterjesztés ellenőrzés megkerülése a böngészőben;
- elégtelen hardening a hitelkártya szerkesztőben;
- nem megfelelő javascript futtatás a WebUI oldalakon.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 59.0.3071.86-es verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: chromereleases.googleblog.com
CVE-2017-5070 - NVD CVE-2017-5070
CVE-2017-5071 - NVD CVE-2017-5071
CVE-2017-5072 - NVD CVE-2017-5072
CVE-2017-5073 - NVD CVE-2017-5073
CVE-2017-5074 - NVD CVE-2017-5074
CVE-2017-5075 - NVD CVE-2017-5075
CVE-2017-5086 - NVD CVE-2017-5086
CVE-2017-5076 - NVD CVE-2017-5076
CVE-2017-5077 - NVD CVE-2017-5077
CVE-2017-5078 - NVD CVE-2017-5078
CVE-2017-5079 - NVD CVE-2017-5079
CVE-2017-5080 - NVD CVE-2017-5080
CVE-2017-5081 - NVD CVE-2017-5081
CVE-2017-5082 - NVD CVE-2017-5082
CVE-2017-5083 - NVD CVE-2017-5083
CVE-2017-5085 - NVD CVE-2017-5085
CVE-2017-5070 - NVD CVE-2017-5070
CVE-2017-5071 - NVD CVE-2017-5071
CVE-2017-5072 - NVD CVE-2017-5072
CVE-2017-5073 - NVD CVE-2017-5073
CVE-2017-5074 - NVD CVE-2017-5074
CVE-2017-5075 - NVD CVE-2017-5075
CVE-2017-5086 - NVD CVE-2017-5086
CVE-2017-5076 - NVD CVE-2017-5076
CVE-2017-5077 - NVD CVE-2017-5077
CVE-2017-5078 - NVD CVE-2017-5078
CVE-2017-5079 - NVD CVE-2017-5079
CVE-2017-5080 - NVD CVE-2017-5080
CVE-2017-5081 - NVD CVE-2017-5081
CVE-2017-5082 - NVD CVE-2017-5082
CVE-2017-5083 - NVD CVE-2017-5083
CVE-2017-5085 - NVD CVE-2017-5085