Összefoglaló
A Google Chrome több sérülékenységét jelentették, amelyek közül néhánynak ismeretlen hatása van, illetve amiket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Egy nem részletezett hibát kihasználva nem megfelelő értéket lehet átadni a renderer számára. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A dev tools API egy nem részletezett hibáját kihasználva memória korrupciót lehet előidézni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A bemeneti adatok egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A bemeneti adatok egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A HTML5 Audio egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- Egy nem részletezett hibát kihasználva a Cross-origin namespace megsértését lehet előidézni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A workers accessing database API-k egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- Az SVG feldolgozás egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A Skia GPU kezelésben lévő nem részletezett hibát kihasználva memória korrupciót lehet előidézni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- Az SSL socket kezelésben lévő nem részletezett hibát kihasználva memória korrupciót lehet előidézni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A PDF nézegető nem részletezett hibáját kihasználva hibás memória felszabadítást lehet előidézni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A böngésző több nem részletezett sérülékenységét jelentették. A sérülékenységekről jelenleg nem áll rendelkezésre bővebb információ.
A sérülékenységeket a 27.0.1453.110 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.dk
CVE-2013-2854 - NVD CVE-2013-2854
CVE-2013-2855 - NVD CVE-2013-2855
CVE-2013-2856 - NVD CVE-2013-2856
CVE-2013-2857 - NVD CVE-2013-2857
CVE-2013-2858 - NVD CVE-2013-2858
CVE-2013-2859 - NVD CVE-2013-2859
CVE-2013-2860 - NVD CVE-2013-2860
CVE-2013-2861 - NVD CVE-2013-2861
CVE-2013-2862 - NVD CVE-2013-2862
CVE-2013-2863 - NVD CVE-2013-2863
CVE-2013-2864 - NVD CVE-2013-2864
CVE-2013-2865 - NVD CVE-2013-2865
SECUNIA 53681