Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, obter informações confidenciais ou causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio de caracteres pode ser explorado remotamente através de uma URL especialmente projetada para obter informações confidenciais; (Android)
- A condição de corrida pode ser explorada remotamente através de manipulações de processo de renderização para contornar as restrições de segurança;
- Uma alocação incorreta de memória no V8 pode ser explorada remotamente através de um JavaScript especialmente projetado para causar negação de serviço;
- Um uso impróprio do contexto de criação pode ser explorado remotamente através de um site especialmente projetado para contornar as restrições de segurança;
- A falta de restrições de execução de scripts no Blink pode ser explorada remotamente através de um site especialmente projetado para contornar as restrições de segurança.
Detalhes técnicos
Vulnerabilidade (1) relacionada a net / base / escape.cc e net / base / filename_util.cc, que manipula erroneamente os símbolos barra e barra invertida. Essa vulnerabilidade pode ser explorada por meio do ataque de passagem de diretório.
Vulnerabilidade (2) A função ResourceDispatcherHostImpl :: BeginRequest em content / browser / loader / resource_dispatcher_host_impl.cc e pode permitir que o invasor realize solicitações HTTP arbitrárias. Essa vulnerabilidade pode ser explorada por meio do acesso ao processo do renderizador e da reutilização do ID da solicitação.
Vulnerabilidade (3) relacionada à função Zone :: New no zone.cc que não determina adequadamente quando expandir determinadas alocações de memória.
Vulnerabilidade (4) relacionada à função forEachForBinding no WebKit / Source / bindings / core / v8 / Iterable.he pode ser explorada para ignorar a mesma política de origem.
Vulnerabilidade (5) relacionada à função TreeScope :: adoptIfNeeded no WebKit / Source / core / dom / TreeScope.cpp na implementação do DOM que não impede a execução de scripts durante as operações de adoção do nó. Essa vulnerabilidade pode ser explorada para ignorar a mesma política de origem.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com