Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- O estouro de inteiro no WebCursor pode ser explorado remotamente através de dados especialmente projetados para causar negação de serviço;
- Manipulação de dados imprópria em MIDI pode ser explorada remotamente para causar negação de serviço ou executar código arbitrário.
Detalhes técnicos
Vulnerabilidade (1) relacionada à função WebCursor :: Deserialize em content / common / cursors / webcursor.cc e pode ser acionada via array de pixels RGBA com dimensões especialmente projetadas.
Vulnerabilidade (2) relacionada com a manipulação de dados em midi_manager.cc, midi_manager_alsa.cc e midi_manager_mac.cc
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com