Összefoglaló
A Google Chrome ismét egy biztonsági frissítéssel gyarapodott. A megszüntetett sebezhetőségek között van olyan, amely jogosulatlan távoli kódfuttatás kockázatát veti fel.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán szüntettek meg sérülékenységeket:
– bővítmények kezelése
– V8
– Navigation
– libANGLE
Megoldás
A Chrome 49.0.2623.108 verziójának használata.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
execute arbitrary code
execute code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.hu
Egyéb referencia: isbk.hu
CVE-2016-1647 - NVD CVE-2016-1647
CVE-2016-1648 - NVD CVE-2016-1648
CVE-2016-1649 - NVD CVE-2016-1649
CVE-2016-1650 - NVD CVE-2016-1650