Összefoglaló
A Google Chrome több sérülékenységét jelentették, amelyek közül van néhány ismeretlen hatású, míg a többi sérülékenységet a támadók kihasználhatják bizonyos biztonsági szabályok megkerülésére és a felhasználó sérülékeny rendszerének feltörésére.
Leírás
- Egy parancs sorral kapcsolatos hiba URL feldolgozási problémához vezet.
Megjegyzés: Ez a sérülékenység csak a Windows-os platformot érinti. - A dobozok körvonalának kezelésekor felszabadítás utáni használatból eredő hiba (use-after-free error) lép fel.
- A csomópont számláló feldolgozásakor felszabadítás utáni használatból eredő hiba (use-after-free error) lép fel.
- Az felhasználói betűkészletek feldolgozása felszabadítás utáni használatból eredő hibához (use-after-free error) vezet.
- A libxml-ben az XPath feldolgozása kettős felszabadítási hibát (double-free error) vált ki.
- Az üres eredet által kiváltott hiba kihasználható a különböző eredetre vonatkozó házirend (cross-origin policy) megsértésre.
- A csúcs kezeléssel kapcsolatos hiba kihasználható a memória tartalmának módosítására.
Megjegyzés: Ez a sérülékenység csak a Windows-os platformot érinti. - Szöveg kereséskor felszabadítás utáni használatból eredő hiba (use-after-free error) lép fel.
- A v8 hibája kihasználható a határokon kívüli (out-of-bounds) írásra.
- Egy egész túlcsordulási hiba a tömb állandókkal van kapcsolatban.
Megjegyzés: Ez a sérülékenység csak a 32bit alapúakat érinti. - A “memset()”-el és PDF-el kapcsolatos hibát azonosítottak.
Megjegyzés: Ez a sérülékenység csak a Linux platformot érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 45698
CVE-2011-2806 - NVD CVE-2011-2806
CVE-2011-2821 - NVD CVE-2011-2821
CVE-2011-2822 - NVD CVE-2011-2822
CVE-2011-2823 - NVD CVE-2011-2823
CVE-2011-2824 - NVD CVE-2011-2824
CVE-2011-2825 - NVD CVE-2011-2825
CVE-2011-2826 - NVD CVE-2011-2826
CVE-2011-2827 - NVD CVE-2011-2827
CVE-2011-2828 - NVD CVE-2011-2828
CVE-2011-2829 - NVD CVE-2011-2829
CVE-2011-2839 - NVD CVE-2011-2839