Összefoglaló
A Google újabb sebezhetőségeket szüntetett meg a Chrome böngészőben, amelyek kihasználásával a támadóknak jogosulatlan kódfuttatásra és műveletvégrehajtásra adódhat módjuk.
Leírás
Összesen öt biztonsági hiba megszüntetésére került sor, amelyek elsősorban memóriakezelési problémákra vezethetők vissza. A sebezhetőségek miatt a DOM-kezelés is érintett. Az egyik legproblémásabb sérülékenységet pedig a Blink tartalmazza (core/dom/MutationObserver.cpp).
Megoldás
A Chrome 42.0.2311.135-ös verziójára történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: googlechromereleases.blogspot.hk
CVE-2015-1243 - NVD CVE-2015-1243
CVE-2015-1250 - NVD CVE-2015-1250