Descrição
Várias vulnerabilidades graves foram encontradas no Google Chrome anteriores a 54.0.2840.99. Usuários mal-intencionados podem explorar essas vulnerabilidades para fazer o escalonamento de privilégios, possivelmente causar negação de serviço, obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A corrupção de heap no FFmpeg pode ser explorada remotamente para causar negação de serviço ou, possivelmente, para obter informações confidenciais;
- Regras de tipo aplicadas incorretamente no V8 podem ser exploradas remotamente por meio de uma página HTML especialmente projetada para explorar a corrupção de heap;
- Um vazamento de privateClass na API de extensões pode ser explorado remotamente através de uma página HTML especialmente projetada para obter informações confidenciais (JavaScript privilegiado).
Detalhes técnicos
A corrupção de heap em (1) ocorre devido a um erro de logoff, o que resulta em uma alocação de tamanho zero.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!