Összefoglaló
A Google Chrome olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Egy felszabadítás utáni használatból eredő (use-after-free) hiba található az animáló keretek kezelésénél.
- Egy határhiba az “xmlStringLenDecodeEntities()” libxml2 függvényen belül (parser.c) kihasználható halom alapú puffer túlcsordulás előidézésére.
- Egy hiba a glyph kezelésén belül kihasználható verem alapú puffer túlcsordulás előidézésére.
Megoldás
Frissítsen a 16.0.912.75-ös verzióra.
Támadás típusa
Misconfiguration (Konfiguráció)Other (Egyéb)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47449
Gyártói referencia: googlechromereleases.blogspot.com
CVE-2011-3919 - NVD CVE-2011-3919
CVE-2011-3921 - NVD CVE-2011-3921
CVE-2011-3922 - NVD CVE-2011-3922