Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou ignorar restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades
- A falta de validação de esquemas de URL nas Ferramentas do desenvolvedor pode ser explorada remotamente por meio de um URL especialmente projetado para ignorar restrições de segurança;
- Erros de cálculo no PDFium podem ser explorados remotamente através de um PDF especialmente projetado para causar negação de serviço;
- A falta de restrições no Instant do Chrome pode ser explorada remotamente para contornar restrições de segurança;
- Um underflow inteiro no Brotli pode ser explorado remotamente através de dados especialmente projetados para causar negação de serviço;
- A falta de restrições de operações de quadros na implementação do DOM pode ser explorada remotamente por meio de um site especialmente projetado para contornar as restrições de segurança;
- A falta de restrições em extensões pode ser explorada remotamente por meio de um código JavaScript especialmente projetado para contornar as restrições de segurança.
Detalhes técnicos
Vulnerabilidade (1) relacionada ao navegador / devtools / devtools_ui_bindings.cc e WebKit / Source / devtools / front_end / Runtime.js, que não garante que o parâmetro remoteBase esteja associado a um URL chrome-devtools-frontend.appspot.com .
Vulnerabilidade (2) relacionada com a função opj_pi_update_decode_poc em pi.c em OpenJPEG que miscalculates um certo valor de índice camada. Este erro de cálculo pode levar a leitura fora dos limites.
Vulnerabilidade (3) causada por não assegurar que o destino de navegação Nova Página de Guia esteja na lista de mais visitados ou sugestões e relacionado a instant_service.cc e search_tab_helper.cc
Vulnerabilidade (4) relacionada à função ProcessCommandsInternal em dec / decode.c e pode ser explorada através de dados com compactação brotli.
Vulnerabilidade (5) relacionada a FrameLoader.cpp , HTMLFrameOwnerElement.h , LocalFrame.cpp e WebLocalFrameImpl.cpp que não restringe adequadamente as operações de anexação de quadro que ocorrem durante ou após as operações de desconexão de quadro. A exploração desta vulnerabilidade pode levar ao desvio da Política de mesma origem.
Vulnerabilidade (6) causada por não impedir o método Object.defineProperty de sobrescrever o comportamento de extensão pretendido. A exploração desta vulnerabilidade viola a Política de mesma origem.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com