Összefoglaló
A Google Chrome több ismeretlen hatású illetve olyan sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, megkerülhetnek bizonyos biztonsági előírásokat és feltörhetik a sérülékeny rendszert.
Leírás
- A frame kezelőnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A v8 kezelőnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A bővítmény kezelő egy hibáját kihasználva a DOM fa sérülését lehet elérni.
- Az SSE2 optimalizáció egy hibáját kihasználva puffer túlcsordulást lehet előidézni.
- A Skia egy hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van az onclick eseménykezelőben.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van az SVG text hivatkozás kezelőben.
- Egy egész szám túlcsordulásos hiba van a WebGL kezelőben.
- Egy nem részletezett hibát kihasználva a DOM topológia sérülését lehet előidézni.
- A Skia egy hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
- A PDF nézegető több hibáját jelentették.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van a bővítmény kezelőben.
- Egy versenyhelyzet (race condition error) jelentkezik a bővítmény paint puffer kezelése közben.
- Az OGG konténer kezelésében lévő hibát kihasználva egy érvénytelen mutatóra lehet hivatkozni.
- Kilépéskor egy kétszeres felszabadítási hiba (double free error) jelentkezik.
- Egy felszabadítás utáni használatból eredő hibát (use-after-free error) jelentettek a PDF nézegetőben.
- Egy nem részletezett hibát jelentettek, amivel meg lehet kerülni a felugró ablakok blokkolását.
- Egy egy kétszeres felszabadítási hibát (double free error) jelentettek az XSL transzformációkban.
- A PDF nézegető több hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Race condition (Versenyhelyzet)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.dk
SECUNIA 50759
CVE-2012-2874 - NVD CVE-2012-2874
CVE-2012-2875 - NVD CVE-2012-2875
CVE-2012-2876 - NVD CVE-2012-2876
CVE-2012-2877 - NVD CVE-2012-2877
CVE-2012-2878 - NVD CVE-2012-2878
CVE-2012-2879 - NVD CVE-2012-2879
CVE-2012-2880 - NVD CVE-2012-2880
CVE-2012-2881 - NVD CVE-2012-2881
CVE-2012-2882 - NVD CVE-2012-2882
CVE-2012-2883 - NVD CVE-2012-2883
CVE-2012-2884 - NVD CVE-2012-2884
CVE-2012-2885 - NVD CVE-2012-2885
CVE-2012-2886 - NVD CVE-2012-2886
CVE-2012-2887 - NVD CVE-2012-2887
CVE-2012-2888 - NVD CVE-2012-2888
CVE-2012-2889 - NVD CVE-2012-2889
CVE-2012-2890 - NVD CVE-2012-2890
CVE-2012-2891 - NVD CVE-2012-2891
CVE-2012-2892 - NVD CVE-2012-2892
CVE-2012-2893 - NVD CVE-2012-2893
CVE-2012-2894 - NVD CVE-2012-2894
CVE-2012-2895 - NVD CVE-2012-2895
CVE-2012-2896 - NVD CVE-2012-2896