Google Chrome frissítés

CH azonosító

CH-12249

Angol cím

Google Chrome update

Felfedezés dátuma

2015.05.18.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

A Chrome 42-es és azelőtti verziói.

Összefoglaló

A Google frissítést adott ki a Chrome böngészőjéhez. Az új stabil szoftver verziószáma 43.0.2357.65.

Leírás

A javítás a 37 biztonsági rést foltoz be.
A következő lista a legfontosabb hibákat részletezi:
CVE-2015-1252: Sandbox védelemből történő kilépés
CVE-2015-1253: Cross-origin kijátszása a Document Object Model-ben(DOM)
CVE-2015-1254: Cross-origin kijátszása a Szerkesztőben
CVE-2015-1255: Use-after-free hiba a WebAudio-ban
CVE-2015-1256: Use-after-free hiba az SVG-ben
CVE-2015-1251: Use-after-free hiba a Speech-ben
CVE-2015-1257: Container-overflow az SVG-ben
CVE-2015-1258: Negative-size paraméter hiba a Libvpx-ben
CVE-2015-1259: Nem inicializált érték a PDFium-ban
CVE-2015-1260: Use-after-free hiba a WebRTC-ben
CVE-2015-1261: URL mező hamisítása
CVE-2015-1262: Nem inicializált érték a Blink-ben
CVE-2015-1263: A helyesírás-ellenőrző nem biztonságos letöltése
CVE-2015-1264: Cross-site scripting a könyvjelzőkben
CVE-2015-1265: További hibajavítások a belső audit rendszerben, fuzzer és egyéb kezdetleges modulok javítása

A V8 JavaScript Engine eddig felfedezett hibáit az új 4.3.61.21 verzióban javították.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a Chrome 43-as verziójára.


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »