Google Chrome többszörös sérülékenység

CH azonosító

CH-3251

Felfedezés dátuma

2010.06.24.

Súlyosság

Magas

Érintett rendszerek

Chrome
Google

Érintett verziók

Google Chrome 5.x

Összefoglaló

A Google Chrome néhány sérülékenységét jelenettték, amelyek egy része ismeretlen hatású, másokat pedig támadók kihasználhatnak cross-site scripting támadások végrehajtására vagy a sérülékeny rendszer feltörésére.

Leírás

  1. Egy ismeretlen hiba a “application/json” válaszokkal kapcsolatban kihasználható cross-site scripting támadások kivitelezésére.

  2. Egy video kezeléssel kapcsolatos ismeretlen hiba kihasználható memória kezelési hiba előidézésére.

  3. Ismeretlen hiba található az omnibox betöltésekor megjelenített alforrásokkal kapcsolatosan. Jelenleg nem áll rendelkezésre több információ.

  4. Egy video kezeléssel kapcsolatos másik ismeretlen hiba kihasználható memória kezelési hiba előidézésére.

  5. Ismeretlen hiba található egy stale pointerben x509-user-cert válasz feldolgozásakor. Jelenleg nem áll rendelkezésre több információ.

Megoldás

Frissítsen az 5.0.375.86-os verzióra.


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »