Összefoglaló
A Google Chrome olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználói rendszerek a feltörésére.
Leírás
- Egy nem részletezett puffer hiba jelentkezik az alap stringek kezelésekor.
- Egy felszabadítás utáni használat miatti hiba jelentkezik a keret betöltőben.
- Egy felszabadítás utáni használat miatti hiba jelentkezik a HTMLCollection-ban.
- A CSS kezelésekor jelentkező hiba, érvénytelen mutatóhoz (pointer) vezethet.
- A csomópontok megszakadt kapcsolatainak kezelésekor jelentkező hiba kihasználható a DOM fa megváltoztatására.
- Az SVG szöveg kezelésekor jelentkező hiba, érvénytelen mutatóhoz vezethet.
A sérülékenységeket a 10.0.648.204. előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 43859
CVE-2011-1291 - NVD CVE-2011-1291
CVE-2011-1292 - NVD CVE-2011-1292
CVE-2011-1293 - NVD CVE-2011-1293
CVE-2011-1294 - NVD CVE-2011-1294
CVE-2011-1295 - NVD CVE-2011-1295
CVE-2011-1296 - NVD CVE-2011-1296