Összefoglaló
A Google Chrome több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a felhasználók rendszerét.
Leírás
- Az alkalmazásba ágyazott Flash Player több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-8079 - Egy felszabadítás utáni használatból eredő hibát jelentettek (use-after-free error) a láthatósági események kezelésében.
- Egy felszabadítás utáni használatból eredő hibát jelentettek (use-after-free error) az URL betöltővel kapcsolatban.
- A Chromoting bővítmény példányosításával kapcsolatos hibát jelentettek.
- Az előzmények közti navigáció egy hibáját jelentették.
- A PPAPI image puffer egy egész szám túlcsordulásos hibáját jelentettek.
- Az AAC dekódolás egy hibáját jelentették, amelyet kihasználva verem alapú túlcsordulást lehet előidézni.
A sérülékenységeket a 23.0.1271.97 előtti verziókban jelentettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.dk
CVE-2012-5139 - NVD CVE-2012-5139
CVE-2012-5140 - NVD CVE-2012-5140
CVE-2012-5141 - NVD CVE-2012-5141
CVE-2012-5142 - NVD CVE-2012-5142
CVE-2012-5143 - NVD CVE-2012-5143
CVE-2012-5144 - NVD CVE-2012-5144
CVE-2012-5676 - NVD CVE-2012-5676
CVE-2012-5677 - NVD CVE-2012-5677
CVE-2012-5678 - NVD CVE-2012-5678
CERT-Hungary CH-8079
SECUNIA 51549