Descrição
Várias vulnerabilidades sérias foram encontradas no Google Chrome. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário, ignorar restrições de segurança, falsificar a interface do usuário, obter informações confidenciais e executar ataques de script entre sites.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de uso após a liberação no componente WebUI pode ser explorada remotamente para causar negação de serviço;
- Uma aplicação incompleta de restrições na página Nova Guia pode ser explorada remotamente para obter informações confidenciais;
- Uma aplicação incompleta da "política de não-referência" pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade no componente Auditor XSS pode ser explorada remotamente para obter informações confidenciais;
- Várias vulnerabilidades na Omnibox podem ser exploradas remotamente por meio de páginas da Web especialmente criadas para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada no componente Permission pode ser explorada remotamente para falsificar a interface do usuário;
- Uma aplicação insuficiente de restrições na Política de Referenciador no componente Blink pode ser explorada remotamente para contornar as restrições de segurança e obter informações confidenciais;
- Uma vulnerabilidade de isolamento de URLs de origem cruzada no componente WebGL pode ser explorada remotamente para obter informações confidenciais;
- Uma limpeza insuficiente de URLs externos pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade não especificada no componente OmniBox pode ser explorada remotamente para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada pode ser explorada remotamente para falsificar a interface do usuário;
- Uma vulnerabilidade não especificada pode ser explorada remotamente para contornar restrições de segurança;
- Uma vulnerabilidade de validação de entrada insuficiente no componente DevTools pode ser explorada remotamente para executar um ataque de cross-site scripting (XSS);
- Uma vulnerabilidade de estouro de heap no componente WebGL pode ser explorada remotamente para causar negação de serviço e executar código arbitrário;
- Uma vulnerabilidade de requisitos de gesto de usuário insuficiente no componente de preenchimento automático pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade de estouro de inteiro no WebAssembly pode ser explorada remotamente para causar negação de serviço;
- Múltiplas vulnerabilidades de isolamento insuficientes no componente DevTools podem ser exploradas remotamente para contornar restrições de segurança;
- Um estouro de inteiro no componente Blink pode ser explorado remotamente para causar negação de serviço;
- Uma vulnerabilidade de condição de corrida pode ser explorada remotamente para contornar as restrições de segurança;
- Uma vulnerabilidade não especificada no componente Shared Worker pode ser explorada remotamente para contornar restrições de segurança;
- Um uso-depois-livre no componente de PDFium pode ser explorador remotamente para excitar código arbitrário;
- O uso de uma vulnerabilidade de valor não inicializado no componente Open Graphics Library para Embedded Systems pode ser explorado remotamente para causar negação de serviço e obter informações confidenciais;
- Uma composição incorreta da vulnerabilidade de variáveis pode ser explorada remotamente para falsificar a interface do usuário.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!