Google Chrome frissítés

CH azonosító

CH-12196

Angol cím

Google Chrome update

Felfedezés dátuma

2015.05.03.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome

Összefoglaló

A Google újabb sebezhetőségeket szüntetett meg a Chrome böngészőben, amelyek kihasználásával a támadóknak jogosulatlan kódfuttatásra és műveletvégrehajtásra adódhat módjuk.

Leírás

Összesen öt biztonsági hiba megszüntetésére került sor, amelyek elsősorban memóriakezelési problémákra vezethetők vissza. A sebezhetőségek miatt a DOM-kezelés is érintett. Az egyik legproblémásabb sérülékenységet pedig a Blink tartalmazza (core/dom/MutationObserver.cpp).

Megoldás

A Chrome 42.0.2311.135-ös verziójára történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »