Összefoglaló
A Google Chrome egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a WebKit egy típus kényszerítési hibája okozza (type confusion), amit kihasználva tetszőleges kódot lehet végrehajtani a homokozóban futó folyamat nevében.
A sérülékenységet a 25.0.1364.160 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.dk
Egyéb referencia: labs.mwrinfosecurity.com
CVE-2013-0912 - NVD CVE-2013-0912
SECUNIA 52534