Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, realizar ataques XSS, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Vulnerabilidades desconhecidas no Blink e Bookmarks podem ser exploradas remotamente para conduzir ataques XSS;
- O estouro de heap no Blink pode ser explorado remotamente para causar negação de serviço ou possível código arbitrário de execução;
- Vulnerabilidades pós-uso livres no PDFium, Internals e Blink podem ser exploradas remotamente para causar negação de serviço ou possivelmente executar código arbitrário;
- Vulnerabilidades desconhecidas podem ser exploradas remotamente para falsificar URLs e outros elementos desconhecidos da interface do usuário;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente para contornar restrições de origem cruzada;
- Out-of-bounds-read no DevTools pode ser explorado remotamente para causar negação de serviço ou executar código arbitrário;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente para contornar as restrições de segurança.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!