Descrição
Várias vulnerabilidades sérias foram encontradas nas versões do Google Chrome anteriores a 59.0.3071.104. Os usuários mal-intencionados podem explorar essas vulnerabilidades para falsificar o domínio e possivelmente causar uma negação de serviço, ignorar restrições de segurança ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no IndexedDB, que permite que o Sandbox Escape seja explorado remotamente, possivelmente para contornar restrições de segurança e obter informações confidenciais;
- Um out-of-bounds lido no V8 pode ser explorado remotamente possivelmente para causar uma negação de serviço ou obter informações confidenciais;
- Uma vulnerabilidade não especificada na Omnibox pode ser explorada remotamente para falsificar o domínio.
NB: Essas vulnerabilidades não têm nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!