Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A corrupção de heap no FFmpeg pode ser explorada remotamente através de um arquivo de vídeo especialmente projetado para causar negação de serviço ou possivelmente executar código arbitrário;
- O acesso fora dos limites no V8 pode ser explorado remotamente através de uma página HTML especialmente projetada para causar negação de serviço ou possivelmente executar código arbitrário;
- Um vazamento de privateClass na API de extensões pode ser explorado remotamente através de uma página HTML especialmente projetada para obter informações confidenciais (JavaScript privilegiado).
Detalhes técnicos
A corrupção de heap em (1) ocorre devido a um erro de logoff, o que resulta em uma alocação de tamanho zero.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!