ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.
Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Data de detecção
?
|
12/01/2015 |
Nível de gravidade
?
|
Crítico |
Descrição
|
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, falsificar a interface do usuário, ignorar restrições de segurança ou executar código arbitrário. Abaixo está uma lista completa de vulnerabilidades
Detalhes técnicos Vulnerabilidade (1) relacionada à função BasicJsonStringifier :: SerializeJSArray no json-stringifier.h no stringifier JSON que carrega incorretamente elementos da matriz. Além disso, a mesma vulnerabilidade mesclada a (1) causada por js / array.js implementa incorretamente as operações de mapa e filtro de arrays. A exploração de (1) pode levar a um acesso à memória fora dos limites. Há três vulnerabilidades mescladas em (2) relacionadas ao conteúdo / browser / appcache / appcache_update_job.cc, conteúdo / browser / appcache / appcache_dispatcher_host.cc e outros locais desconhecidos no AppCache. Essa vulnerabilidade pode ser explorada por meio do aproveitamento incorreto de tarefas de atualização do AppCache, do comportamento de tarefas incorretas associado à seleção de cache duplicada ou da manutenção incorreta do ponteiro associada a determinados retornos de chamada. Vulnerabilidade (4) relacionada à implementação de confirmação de carregamento provisório no WebKit / Source / bindings / core / v8 / WindowProxy.cpp e pode ser acionada por meio do atraso de alavancagem na limpeza do proxy de janela. Vulnerabilidade (5) causada pela implementação DOM que não previa javascript: navegação de URL enquanto o documento está desanexado. Essa vulnerabilidade pode ser explorada por meio do código JS e interage indevidamente com um plug-in. Vulnerabilidade (6) causada pela implementação de convolução que restringe incorretamente os comprimentos das linhas. Vulnerabilidade (7) relacionada à função GetLoadTimes no renderer / loadtimes_extension_bindings.cc e pode ser acionada por meio de um ponteiro de modificação de código JS usado para relatar dados do loadTimes. Vulnerabilidade (8) relacionada a fpdfsdk / src / jsapi / fxjs_v8.cpp que não usa assinaturas. Vulnerabilidade (9) relacionada a opj_dwt_decode_1 * funciona em dwt.c no OpenJPEG e pode ser acionada por meio de dados que estão sendo manipulados incorretamente durante uma transformação wavelet discreta. Vulnerabilidade (10) relacionada à função ContainerNode :: notifyNodeInsertedInternal no WebKit / Source / core / dom / ContainerNode.cpp e pode ser acionada por meio de eventos DOMCharacterDataModified para determinadas inserções de subárvore destacada. Vulnerabilidade (11) relacionada à classe CJBig2_SymbolDict em fxcodec / jbig2 / JBig2_SymbolDict.cpp e pode ser acionada por meio de dados compactados JBIG2. Vulnerabilidade (13) relacionada ao navegador / ui / views / website_settings / website_settings_popup_view.cc. Vulnerabilidade (14) relacionada à função FontData :: Bound em data / font_data.cc e pode ser acionada via valores offset ou kength dentro dos dados da fonte no container. Vulnerabilidade (15) relacionada à função Document :: open no WebKit / Source / core / dom / Document.cpp shich não garante que a manipulação de evento de eliminação de página seja compatível com o bloqueio de caixa de diálogo modal. Vulnerabilidade (16) Função FindStartOffsetOfFileInZipFile em crazy_linker_zip.cpp no Android 5.xe 6.x que pesquisa incorretamente o registro EOCD. Vulnerabilidade (17) causada pelo manuseio incorreto de Marcas dos comentários da Web para URLs contendo a sequência "-". Vulnerabilidade (18) causada por CSPSource :: hostMatches e CSPSourceList :: corresponde a funções no WebKit / Source / core / frame / csp / CSPSource.cpp e CSPSourceList.cpp, respectivamente, que aceita um xy hostname como uma correspondência para um padrão * .xy ( ) para a primeira das vulnerabilidades mescladas e aceita um blob :, data :, ou sistema de arquivos: URL como uma correspondência para um padrão * para segundo. Vulnerabilidade (20) relacionada com a função AudioOutputDevice :: OnDeviceAuthorized em media / audio / audio_output_device.cc e pode ser acionada através do acesso a dispositivos de saída de áudio não autorizados. Vulnerabilidade (21) relacionada à função VideoFramePool :: PoolImpl :: CreateFrame em media / base / video_frame_pool.cc que não inicializa a memória para dados de quadros de vídeo. Esta vulnerabilidade pode ser acionada por meio da interação imprópria com a função vp3_h_loop_filter_c no libavcodec / vp3dsp.c no FFmpeg |
Produtos afetados
|
Versões do Google Chrome anteriores a 47.0.2526.73 (todos os ramos) |
Solução
|
Atualize para a versão mais recente. O arquivo com o nome old_chrome ainda pode ser detectado após a atualização. É causada pela política de atualização do Google Chrome, que não remove versões antigas ao instalar atualizações. Tente entrar em contato com o fornecedor para obter mais instruções de exclusão ou ignorar esse tipo de alerta por sua conta e risco. |
Comunicados originais
|
|
Impactos
?
|
SUI
[?] ACE [?] SB [?] DoS [?] |
CVE-IDS
?
|
CVE-2015-8480 |
Link para o original |
|
Descubra as estatísticas das vulnerabilidades que se espalham em sua região |