Google Chrome sérülékenységek

CH azonosító

CH-6411

Angol cím

Google Chrome Multiple Vulnerabilities

Felfedezés dátuma

2012.02.15.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome 17.x

Összefoglaló

A Google Chrome több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A PDF codec-ben egy egész szám túlcsordulásos hiba van.
  2. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a counter node-okban.
  3. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van az adatbázis kezelésben.
  4. A path rendering egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  5. Az MKV kezelés egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  6. A native client validator-ban egy nem részletezett hibát fedeztek fel.
  7. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a subframe-ek betöltésében.
  8. A translation script-eknél használt HTTP kezelésben egy nem részletezett hibát találtak.
  9. A “fogd és vidd” kezelésében egy use-after-free hibát találtak.
  10. A H.264 tartalmak feldolozásakor fellépő hiba miatt memória hivatkozási hibát lehet előidézni.
  11. Egy egész szám túlcsordulási és egész szám csonkolási hiba van a libpng-ben.
  12. Az oszlopok kezelésében egy típus kényszerítési hiba van.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »