Összefoglaló
A Google Chrome olyan sérülékenységeit jelentették, amelyek egy részének ismeretlen hatása van, míg más sérülékenységeket kihasználva spoofing támadásokat lehetséges előidézni, bizalmas adatokat közzé tenni és feltörni a felhasználó sérülékeny rendszerét.
Leírás
- A címsáv egy meghatározatlan hibáját kihasználva spoofing támadások hajthatóak végre.
- JavaScript dialog-ok kezelése során egy meghatározatlan hiba léphet fel.
- Stíluslap csomópontok kezelése elévült mutatót (stale pointer) hozhat létre.
- Kulcs keret (key frame) szabályok kezelése elévült mutatót (stale pointer) hozhat létre.
- Űrlap vezérlők kezelése során meghatározatlan hiba léphet fel.
- SVG tartalom megjelenítése során meghatározatlan hiba léphet fel.
- A “pickle” sorosítás megszüntetés (deserialization) egy meghatározatlan hibáját kihasználva tiltott területen történő olvasást idézhet elő.
Ez a sérülékenység csak a 64 bites Linux változatokat érinti. - Tábla kezelések egy meghatározatlan hibája elévült mutatót (stale pointer) hozhat létre.
- Tábla megjelenítések egy meghatározatlan hibája elévült mutatót (stale pointer) hozhat létre.
- Az SVG animációk egy meghatározatlan hibája elévült mutatót (stale pointer) hozhat létre.
- XHTML kezelése során fellépő meghatározatlan hiba elévült mutatót (stale pointer) hozhat létre.
- Szövegmező kezelése során meghatározatlan hiba léphet fel.
- Egy eszköz irányának meghatározása során egy meghatározatlan hiba léphet fel, ami elévült mutatót (stale pointer) hozhat létre.
- A WebGL egy meghatározatlan hibája tiltott területen történő olvasást idézhet elő.
- Szövegmező kezelése során egész szám túlcsordulási hiba léphet fel.
- A WebGL egy meghatározatlan hibája tiltott területen történő olvasást idézhet elő.
- Egy meghatározatlan hibát kihasználva belső bővítmény függvények kiszivárogtatása léphet fel.
- Letiltott bővítmények kezelése során felhasználás utáni (use-after-free) használatból eredő hiba léphet fel.
- Oldal fekvések kezelése során fellépő meghatározatlan hiba elévült mutatót (stale pointer) hozhat létre.
A sérülékenységeket a 9.0.597.107 verziót megelőzően jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Unknown (Ismeretlen)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43519
Gyártói referencia: googlechromereleases.blogspot.com