Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome antes de 55.0.2883.75. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, fazer injeções de código e possivelmente causar negação de serviço, obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Os iframes manipulados incorretamente no Blink podem ser explorados remotamente através de uma página HTML especialmente projetada para contornar as restrições de segurança (uma política de não-referenciador);
- Uma vulnerabilidade de uso depois de livre no PDFium pode ser explorada remotamente para possivelmente causar uma negação de serviço ou obter informações confidenciais;
- A corrupção da árvore DOM no Blink pode ser explorada remotamente através de uma página HTML especialmente projetada para injetar scripts HTML (UXSS) ou arbitrários;
- O manuseio incorreto de cargas de páginas adiadas no Blink pode ser explorado remotamente através de uma página HTML especialmente projetada para injetar scripts HTML (UXSS) ou arbitrários.
Detalhes técnicos
Vulnerabilidade (3) pode ser desencadeada pelo vazamento de uma árvore sombra SVG.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!