Google Chrome frissítés

CH azonosító

CH-12249

Angol cím

Google Chrome update

Felfedezés dátuma

2015.05.18.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

A Chrome 42-es és azelőtti verziói.

Összefoglaló

A Google frissítést adott ki a Chrome böngészőjéhez. Az új stabil szoftver verziószáma 43.0.2357.65.

Leírás

A javítás a 37 biztonsági rést foltoz be.
A következő lista a legfontosabb hibákat részletezi:
CVE-2015-1252: Sandbox védelemből történő kilépés
CVE-2015-1253: Cross-origin kijátszása a Document Object Model-ben(DOM)
CVE-2015-1254: Cross-origin kijátszása a Szerkesztőben
CVE-2015-1255: Use-after-free hiba a WebAudio-ban
CVE-2015-1256: Use-after-free hiba az SVG-ben
CVE-2015-1251: Use-after-free hiba a Speech-ben
CVE-2015-1257: Container-overflow az SVG-ben
CVE-2015-1258: Negative-size paraméter hiba a Libvpx-ben
CVE-2015-1259: Nem inicializált érték a PDFium-ban
CVE-2015-1260: Use-after-free hiba a WebRTC-ben
CVE-2015-1261: URL mező hamisítása
CVE-2015-1262: Nem inicializált érték a Blink-ben
CVE-2015-1263: A helyesírás-ellenőrző nem biztonságos letöltése
CVE-2015-1264: Cross-site scripting a könyvjelzőkben
CVE-2015-1265: További hibajavítások a belső audit rendszerben, fuzzer és egyéb kezdetleges modulok javítása

A V8 JavaScript Engine eddig felfedezett hibáit az új 4.3.61.21 verzióban javították.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a Chrome 43-as verziójára.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »