Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- Diversas vulnerabilidades desconhecidas no V8 podem ser exploradas para causar negação de serviço ou conduzir outro impacto desconhecido;
- Uma vulnerabilidade desconhecida pode ser explorada por meio de vetores relacionados à criação de documento MHTML para causar negação de serviço ou conduzir outro impacto desconhecido;
- Uma manipulação indevida de tipo de dados no libANGLE pode ser explorada remotamente através de um estágio compartilhado especialmente projetado especialmente projetado para causar negação de serviço ou conduzir outro impacto desconhecido;
- A vulnerabilidade use-after-free em Extensions pode ser explorada remotamente através de um código JavaScript especialmente projetado para causar negação de serviço ou conduzir outro impacto desconhecido;
- A vulnerabilidade de uso após a liberação na Navegação pode ser explorada remotamente para causar negação de serviço ou causar outro impacto desconhecido;
- Uma manipulação inadequada de elementos na V8 pode ser explorada remotamente por meio de um código JavaScript especialmente projetado para causar negação de serviço ou causar outro impacto desconhecido.
Detalhes técnicos
Vulnerabilidade (2) relacionada à função PageCaptureSaveAsMHTMLFunction :: ReturnFailure no browser / extensions / api / page_capture / page_capture_api.cc e que pode ser explorada por meio de um erro de trigger durante a criação do documento MHTML.
Vulnerabilidade (3) relacionada à função Program :: getUniformInternal no Program.cpp .
Vulnerabilidade (4) relacionada à função GetLoadTimes no renderer / loadtimes_extension_bindings.cc .
Vulnerabilidade (5) relacionada à função RenderWidgetHostImpl :: Destroy em content / browser / renderer_host / render_widget_host_impl.cc .
Vulnerabilidade (6) relacionada à implementação do Array.prototype.concat no arquivo builtins.cc, que não considera adequadamente os tipos de dados do elemento.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com