Összefoglaló
A Google Chrome olyan sérülékenységeit jelentették, amelyek egy részének ismeretlen hatása van, illetve amelyeket a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat és feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Belső weboldalakról történő hivatkozások betöltése során hiba léphet fel.
- Automatikusan kitöltött hosszú értékek során UI hiba léphet fel.
- Felszabadítás utáni használatból eredő hiba léphet fel a stílus elemeknél.
- Helytelen ablak navigációhoz kapcsolódó nem részletezett hiba léphet fel.
- Érvényes memória területen kívülre eső olvasási hiba léphet fel vékony vonalak (hairline) kirajzolásakor.
- Felszabadítás utáni használatból eredő hiba léphet fel táblák kezelése során.
- A “worker”-ekben versenyhelyzet léphet fel.
- Felszabadítás utáni használatból eredő hiba léphet fel indexelt adatbázisok kezelése során.
- Érvénytelen írási művelet léphet fel a v8 regex engine-ben.
- Érvényes memória területen kívülre eső olvasási hiba léphet fel glyph-ek kezelésekor.
- Érvényes memória területen kívülre eső olvasási hiba léphet fel tibeti nyelv kezelésekor.
- Érvényes memória területen kívülre eső írási hiba léphet fel az OGG container-ben.
- Felszabadítás utáni használatból eredő hiba léphet fel a GTK omnibox kezelésekor.
- Érvényes memória területen kívülre eső írási hiba léphet fel PDF fájlok mintafunkciói során.
- Hibás keresési útvonalból eredő hiba léphet fel a Windows Media Player bővítményben.
- Felszabadítás utáni használatból eredő hiba léphet fel PDF fájlokban hibás kódolású betűtípussal rendelkező fájlnevek miatt.
- Érvényes memória területen kívülre eső olvasási hiba léphet fel dash útvonalak kirajzolásakor.
- Egy nem részletezett hiba léphet fel Nvidia eszköz-illesztőprogram hiba miatt.
- A libxml-ben ciklushiba léphet fel.
A sérülékenységeket a 19.0.1084.46 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Race condition (Versenyhelyzet)
Unspecified (Nem részletezett)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 49194
CVE-2011-3084 - NVD CVE-2011-3084
CVE-2011-3085 - NVD CVE-2011-3085
CVE-2011-3086 - NVD CVE-2011-3086
CVE-2011-3087 - NVD CVE-2011-3087
CVE-2011-3088 - NVD CVE-2011-3088
CVE-2011-3089 - NVD CVE-2011-3089
CVE-2011-3090 - NVD CVE-2011-3090
CVE-2011-3091 - NVD CVE-2011-3091
CVE-2011-3092 - NVD CVE-2011-3092
CVE-2011-3093 - NVD CVE-2011-3093
CVE-2011-3094 - NVD CVE-2011-3094
CVE-2011-3095 - NVD CVE-2011-3095
CVE-2011-3096 - NVD CVE-2011-3096
CVE-2011-3097 - NVD CVE-2011-3097
CVE-2011-3098 - NVD CVE-2011-3098
CVE-2011-3099 - NVD CVE-2011-3099
CVE-2011-3100 - NVD CVE-2011-3100
