Google Chrome sérülékenységek

CH azonosító

CH-6411

Angol cím

Google Chrome Multiple Vulnerabilities

Felfedezés dátuma

2012.02.15.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome 17.x

Összefoglaló

A Google Chrome több sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A PDF codec-ben egy egész szám túlcsordulásos hiba van.
  2. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a counter node-okban.
  3. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van az adatbázis kezelésben.
  4. A path rendering egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  5. Az MKV kezelés egy hibáját kihasználva halom alapú túlcsordulást lehet előidézni.
  6. A native client validator-ban egy nem részletezett hibát fedeztek fel.
  7. Egy felszabadítás utáni használatból eredő (use-after-free) hiba van a subframe-ek betöltésében.
  8. A translation script-eknél használt HTTP kezelésben egy nem részletezett hibát találtak.
  9. A “fogd és vidd” kezelésében egy use-after-free hibát találtak.
  10. A H.264 tartalmak feldolozásakor fellépő hiba miatt memória hivatkozási hibát lehet előidézni.
  11. Egy egész szám túlcsordulási és egész szám csonkolási hiba van a libpng-ben.
  12. Az oszlopok kezelésében egy típus kényszerítési hiba van.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »