CH azonosító
CH-7568Angol cím
Google Chrome for Android Multiple VulnerabilitiesFelfedezés dátuma
2012.09.12.Súlyosság
AlacsonyÖsszefoglaló
A Google Chrome for Android több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, illetve cross-site scripting (XSS/CSS) támadást indíthatnak.
Leírás
- A “file://” URI kezelő több hibáját kihasználva bizalmas információk és felhasználói adatok fedhetők fel.
- Egy nem részletezett hibát kihasználva cross-site scripting (XSS/CSS) támadást lehet indítani.
- Egy nem részletezett hibát kihasználva cross-site scripting (XSS/CSS) támadást lehet indítani intent extra adatok felhasználásával.
A sérülékenységeket a 18.0.1025308 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 50613