Összefoglaló
A Google Chrome több ismeretlen hatású illetve olyan sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, megkerülhetnek bizonyos biztonsági előírásokat és feltörhetik a sérülékeny rendszert.
Leírás
- A frame kezelőnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A v8 kezelőnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva, mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A bővítmény kezelő egy hibáját kihasználva a DOM fa sérülését lehet elérni.
- Az SSE2 optimalizáció egy hibáját kihasználva puffer túlcsordulást lehet előidézni.
- A Skia egy hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van az onclick eseménykezelőben.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van az SVG text hivatkozás kezelőben.
- Egy egész szám túlcsordulásos hiba van a WebGL kezelőben.
- Egy nem részletezett hibát kihasználva a DOM topológia sérülését lehet előidézni.
- A Skia egy hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
- A PDF nézegető több hibáját jelentették.
- Egy felszabadítás utáni használatból eredő hiba (use-after-free error) van a bővítmény kezelőben.
- Egy versenyhelyzet (race condition error) jelentkezik a bővítmény paint puffer kezelése közben.
- Az OGG konténer kezelésében lévő hibát kihasználva egy érvénytelen mutatóra lehet hivatkozni.
- Kilépéskor egy kétszeres felszabadítási hiba (double free error) jelentkezik.
- Egy felszabadítás utáni használatból eredő hibát (use-after-free error) jelentettek a PDF nézegetőben.
- Egy nem részletezett hibát jelentettek, amivel meg lehet kerülni a felugró ablakok blokkolását.
- Egy egy kétszeres felszabadítási hibát (double free error) jelentettek az XSL transzformációkban.
- A PDF nézegető több hibáját kihasználva érvényes memória területen kívüli írást (out-of-bounds write) lehet végrehajtani.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Race condition (Versenyhelyzet)
Security bypass (Biztonsági szabályok megkerülése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.dk
SECUNIA 50759
CVE-2012-2874 - NVD CVE-2012-2874
CVE-2012-2875 - NVD CVE-2012-2875
CVE-2012-2876 - NVD CVE-2012-2876
CVE-2012-2877 - NVD CVE-2012-2877
CVE-2012-2878 - NVD CVE-2012-2878
CVE-2012-2879 - NVD CVE-2012-2879
CVE-2012-2880 - NVD CVE-2012-2880
CVE-2012-2881 - NVD CVE-2012-2881
CVE-2012-2882 - NVD CVE-2012-2882
CVE-2012-2883 - NVD CVE-2012-2883
CVE-2012-2884 - NVD CVE-2012-2884
CVE-2012-2885 - NVD CVE-2012-2885
CVE-2012-2886 - NVD CVE-2012-2886
CVE-2012-2887 - NVD CVE-2012-2887
CVE-2012-2888 - NVD CVE-2012-2888
CVE-2012-2889 - NVD CVE-2012-2889
CVE-2012-2890 - NVD CVE-2012-2890
CVE-2012-2891 - NVD CVE-2012-2891
CVE-2012-2892 - NVD CVE-2012-2892
CVE-2012-2893 - NVD CVE-2012-2893
CVE-2012-2894 - NVD CVE-2012-2894
CVE-2012-2895 - NVD CVE-2012-2895
CVE-2012-2896 - NVD CVE-2012-2896
