Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Os usuários mal-intencionados podem explorar essas vulnerabilidades para burlar as restrições de segurança, falsificar a interface do usuário, conduzir ataques entre scripts, causar negação de serviço ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de vetores relacionados ao sandbox, DOM, edição, barra de URL;
- A vulnerabilidade "use-after-free" pode ser explorada remotamente através de vetores relacionados a WebAudio, SVG, WebRTC e Speech;
- O transbordamento de contêiner pode ser explorado remotamente através de vetores relacionados ao SVG;
- Parâmetro de tamanho negativo pode ser explorado remotamente através de vetores relacionados ao Libvpx;
- O valor não inicializado pode ser explorado remotamente através de vetores relacionados ao PDFium e ao Blink;
- O download inseguro pode ser explorado remotamente através de vetores relacionados ao dicionário de verificação ortográfica;
- A vulnerabilidade do XSS pode ser explorada remotamente através de vetores relacionados a marcadores.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!