Összefoglaló
A Google Chrome olyan több sérülékenysége vált ismertté. Ezek közül néhány ismeretlen hatású, a többit kihasználva támadók érzékeny információkat szerezhetnek meg, megkerülhetnek egyes biztonsági korlátozásokat vagy föltörhetik a felhasználó rendszerét.
Leírás
A Google Chrome olyan több sérülékenysége vált ismertté. Ezek közül néhány ismeretlen hatású, a többit kihasználva támadók érzékeny információkat szerezhetnek meg, megkerülhetnek egyes biztonsági korlátozásokat vagy föltörhetik a felhasználó rendszerét.
- Egy use-after-free hiba lép fel felugró ablakok kezelésénél és egy aktuális oldal elhagyásakor. Ez kihasználható memória-kezelési hiba előidézésére egy speciálisan szerkesztett weboldal segítségével.
Sikeres kihasználás esetén tetszőleges kód futtatható.A sérülékenység a 3.0.195.38. verzióban található, de más kiadások is érintve lehetnek.
- Egy beazonosítatlan hiba kihasználható a felugró ablakok blokkolásának megkerülésére.
- Egy a CSS stíluslapok kezelésének hibáját kihasználva érzékeny információkhoz lehet jutni egy másik tartományból.
- Egy beazonosítatlan hiba lehetővé teszi a könyvtárakra irányuló XML HTTP kéréseket (XMLHttpRequest).
- Egy beazonosítatlan hiba van a parancsikonokban található karakterek szűrésekor.
- Egy beazonosítatlan hibák lépnek fel vásznakra rajzoláskor, amelyek kihasználhatók memória-kezelési hiba előidézésére.
- Egy beazonosítatlan hiba lép fel képek dekódolásakor, amely kihasználható memória-kezelési hiba előidézésére.
- Egy beazonosítatlan hiba miatt előfordulhat, hogy a „Referer” nem kerül eltávolításra.
- Egy beazonosítatlan hiba érinti a cross-domain elérést.
- Egy beazonosítatlan hiba lép fel bitképek sorba rendezésének megszüntetésekor.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.com
SECUNIA 37769