CH azonosító
CH-14541Angol cím
Google Chrome security updateFelfedezés dátuma
2019.01.30.Súlyosság
KritikusÉrintett rendszerek
Google ChromeÉrintett verziók
< Google Chrome 72 (Windows, Mac és Linux platformon)
Összefoglaló
A Google biztonsági frissítést adott ki a Chrome böngészőhöz, amely mintegy 58 biztonsági hibajavítást tartalmaz.
Leírás
A kijavított biztonsági hibák nagyrészt közepes és magas kockázati besorolásúak, azonban egy kritikus is található közöttük, amely a QUIC protokoll implementációját érinti.
A gyártó közleménye szerint addig nem közöl részleteket a kijavított hibákról, amíg a felhasználók többsége át nem tér az új verzióra (72.0.3626.81), az US-CERT riasztása szerint azonban több sérülékenység alkalmas lehet arra, hogy a támadók átvegyék az irányítást az érintett rendszer felett.
Megoldás:
Frissítsen a legfrissebb verzióra (72.0.3626.81).
Támadás típusa
Buffer ErrorsInput Validation
System access (Rendszer hozzáférés)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: chromereleases.googleblog.com
Egyéb referencia: www.us-cert.gov
CVE-2019-5754 - NVD CVE-2019-5754
CVE-2019-5782 - NVD CVE-2019-5782
CVE-2019-5755 - NVD CVE-2019-5755
CVE-2019-5756 - NVD CVE-2019-5756
CVE-2019-5757 - NVD CVE-2019-5757
CVE-2019-5758 - NVD CVE-2019-5758
CVE-2019-5759 - NVD CVE-2019-5759
CVE-2019-5760 - NVD CVE-2019-5760
CVE-2019-5761 - NVD CVE-2019-5761
CVE-2019-5762 - NVD CVE-2019-5762
CVE-2019-5763 - NVD CVE-2019-5763
CVE-2019-5764 - NVD CVE-2019-5764
CVE-2019-5765 - NVD CVE-2019-5765
CVE-2019-5766 - NVD CVE-2019-5766
CVE-2019-5767 - NVD CVE-2019-5767
CVE-2019-5768 - NVD CVE-2019-5768
CVE-2019-5769 - NVD CVE-2019-5769
CVE-2019-5770 - NVD CVE-2019-5770
CVE-2019-5771 - NVD CVE-2019-5771
CVE-2019-5772 - NVD CVE-2019-5772
CVE-2019-5773 - NVD CVE-2019-5773
CVE-2019-5774 - NVD CVE-2019-5774
CVE-2019-5775 - NVD CVE-2019-5775
CVE-2019-5776 - NVD CVE-2019-5776
CVE-2019-5777 - NVD CVE-2019-5777
CVE-2019-5778 - NVD CVE-2019-5778
CVE-2019-5779 - NVD CVE-2019-5779
CVE-2019-5780 - NVD CVE-2019-5780