Összefoglaló
A Google újabb sebezhetőségeket szüntetett meg a Chrome böngészőben, amelyek kihasználásával a támadóknak jogosulatlan kódfuttatásra és műveletvégrehajtásra adódhat módjuk.
Leírás
Összesen öt biztonsági hiba megszüntetésére került sor, amelyek elsősorban memóriakezelési problémákra vezethetők vissza. A sebezhetőségek miatt a DOM-kezelés is érintett. Az egyik legproblémásabb sérülékenységet pedig a Blink tartalmazza (core/dom/MutationObserver.cpp).
Megoldás
A Chrome 42.0.2311.135-ös verziójára történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
execute arbitrary code
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: googlechromereleases.blogspot.hk
CVE-2015-1243 - NVD CVE-2015-1243
CVE-2015-1250 - NVD CVE-2015-1250