Chrome sebezhetőségek

CH azonosító

CH-12357

Angol cím

Chrome Stable Update

Felfedezés dátuma

2015.06.21.

Súlyosság

Közepes

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome

Összefoglaló

A Google Chrome legutóbbi frissítése is számos biztonsági hibát orvosol. Ezek elsősorban adatmanipulációkra és műveletek jogosulatlan végrehajtására adhatnak lehetőséget.

Leírás

A fejlesztők az alábbi összetevők, funkciók esetében foltoztak be biztonsági réseket:

  • Scheme validáció (WebUI)
  • két sérülékenység a Blinkben.
  • HSTS/HPKP kezelés.

A sérülékenységek a Windows, a Mac OS X, valamint a Linux kompatibilis kiadásokat is érintik.

Megoldás

A Google Chrome 43.0.2357.130-as verziójára történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »