Google Chrome frissítés

CH azonosító

CH-12249

Angol cím

Google Chrome update

Felfedezés dátuma

2015.05.18.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

A Chrome 42-es és azelőtti verziói.

Összefoglaló

A Google frissítést adott ki a Chrome böngészőjéhez. Az új stabil szoftver verziószáma 43.0.2357.65.

Leírás

A javítás a 37 biztonsági rést foltoz be.
A következő lista a legfontosabb hibákat részletezi:
CVE-2015-1252: Sandbox védelemből történő kilépés
CVE-2015-1253: Cross-origin kijátszása a Document Object Model-ben(DOM)
CVE-2015-1254: Cross-origin kijátszása a Szerkesztőben
CVE-2015-1255: Use-after-free hiba a WebAudio-ban
CVE-2015-1256: Use-after-free hiba az SVG-ben
CVE-2015-1251: Use-after-free hiba a Speech-ben
CVE-2015-1257: Container-overflow az SVG-ben
CVE-2015-1258: Negative-size paraméter hiba a Libvpx-ben
CVE-2015-1259: Nem inicializált érték a PDFium-ban
CVE-2015-1260: Use-after-free hiba a WebRTC-ben
CVE-2015-1261: URL mező hamisítása
CVE-2015-1262: Nem inicializált érték a Blink-ben
CVE-2015-1263: A helyesírás-ellenőrző nem biztonságos letöltése
CVE-2015-1264: Cross-site scripting a könyvjelzőkben
CVE-2015-1265: További hibajavítások a belső audit rendszerben, fuzzer és egyéb kezdetleges modulok javítása

A V8 JavaScript Engine eddig felfedezett hibáit az új 4.3.61.21 verzióban javították.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a Chrome 43-as verziójára.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »