Avant Browser Rendering Engines sérülékenységek

CH azonosító

CH-9098

Angol cím

Avant Browser Rendering Engines Multiple Vulnerabilities

Felfedezés dátuma

2013.05.02.

Súlyosság

Magas

Érintett rendszerek

Avant Browser
N/A

Érintett verziók

Avant Browser 2013

Összefoglaló

Az Avant Browser olyan sérülékenységeit jelentették, amelyek egy részének ismeretlen hatása van, míg a többit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, valamint a támadók hamisításos (spoofing) és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, megkerülhetnek bizonyos biztonsági szabályokat, és feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységekről bővebb információ az alábbi hivatkozásokon található:
CERT-Hungary CH-8791
CERT-Hungary CH-8841

A sérülékenységeket a 2013 build 107 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24993 – Microsoft Windows NTFS Heap-Based Buffer Overflow sebezhetősége
CVE-2025-24991 – Microsoft Windows NTFS Out-Of-Bounds Read sebezhetősége
CVE-2025-24985 – Microsoft Windows Fast FAT File System Driver Integer Overflow sebezhetősége
CVE-2025-24984 – Microsoft Windows NTFS Information Disclosure sebezhetősége
CVE-2025-24983 – Microsoft Windows Win32k Use-After-Free sebezhetősége
CVE-2025-26633 – Microsoft Windows Management Console (MMC) Improper Neutralization sebezhetősége
CVE-2025-27363 – FreeType srülékenysége
CVE-2025-24201 – Apple WebKit sérülékenysége
CVE-2024-13161 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
Tovább a sérülékenységekhez »