Google Chrome sérülékenységek

CH azonosító

CH-6411

Angol cím

Google Chrome Multiple Vulnerabilities

Felfedezés dátuma

2012.02.15.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome 17.x

Összefoglaló

A Google Chrome több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A PDF codec-ben egy egész szám túlcsordulásos hiba van.
  2. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a counter node-okban.
  3. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van az adatbázis kezelésben.
  4. A path rendering egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  5. Az MKV kezelés egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  6. A native client validator-ban egy nem részletezett hibát fedeztek fel.
  7. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a subframe-ek betöltésében.
  8. A translation script-eknél használt HTTP kezelésben egy nem részletezett hibát találtak.
  9. A “fogd és vidd” kezelésében egy use-after-free hibát találtak.
  10. A H.264 tartalmak feldolozásakor fellépő hiba miatt memória hivatkozási hibát lehet előidézni.
  11. Egy egész szám túlcsordulási és egész szám csonkolási hiba van a libpng-ben.
  12. Az oszlopok kezelésében egy típus kényszerítési hiba van.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »