Összefoglaló
A Google Chrome két sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat és feltörhetik a sérülékeny rendszert.
Leírás
- A Webkit SVG (Scalable Vector Graphics) kezelésében lévő felszabadítás utáni használatból eredő hibát (use-after-free error) kihasználva korábban felszabadított memóriára lehet hivatkozni.
- Az IPC (Inter-Process Communication) kezelésében lévő nem részletezett hibát kihasználva felül lehet írni tetszőleges állományt, valamint ki lehet törni a Chrome sandbox-ból.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blog.chromium.org
CVE-2012-5112 - NVD CVE-2012-5112
SECUNIA 50954