Google Chrome frissítés

CH azonosító

CH-12249

Angol cím

Google Chrome update

Felfedezés dátuma

2015.05.18.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

A Chrome 42-es és azelőtti verziói.

Összefoglaló

A Google frissítést adott ki a Chrome böngészőjéhez. Az új stabil szoftver verziószáma 43.0.2357.65.

Leírás

A javítás a 37 biztonsági rést foltoz be.
A következő lista a legfontosabb hibákat részletezi:
CVE-2015-1252: Sandbox védelemből történő kilépés
CVE-2015-1253: Cross-origin kijátszása a Document Object Model-ben(DOM)
CVE-2015-1254: Cross-origin kijátszása a Szerkesztőben
CVE-2015-1255: Use-after-free hiba a WebAudio-ban
CVE-2015-1256: Use-after-free hiba az SVG-ben
CVE-2015-1251: Use-after-free hiba a Speech-ben
CVE-2015-1257: Container-overflow az SVG-ben
CVE-2015-1258: Negative-size paraméter hiba a Libvpx-ben
CVE-2015-1259: Nem inicializált érték a PDFium-ban
CVE-2015-1260: Use-after-free hiba a WebRTC-ben
CVE-2015-1261: URL mező hamisítása
CVE-2015-1262: Nem inicializált érték a Blink-ben
CVE-2015-1263: A helyesírás-ellenőrző nem biztonságos letöltése
CVE-2015-1264: Cross-site scripting a könyvjelzőkben
CVE-2015-1265: További hibajavítások a belső audit rendszerben, fuzzer és egyéb kezdetleges modulok javítása

A V8 JavaScript Engine eddig felfedezett hibáit az új 4.3.61.21 verzióban javították.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a Chrome 43-as verziójára.


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »