Popis
V prohlížeči Google Chrome 34.0.1847.137 a dřívějších bylo nalezeno několik závažných chyb. Škodlivé mohou tyto chyby zabezpečení způsobit odmítnutí služby, spoofing UI nebo případně jiný dopad.
Níže je uveden úplný seznam chyb zabezpečení
- použití-after-free ve funkci StyleElement :: removedFromDocument na jádře / dom / StyleElement.cpp
- celočíselný přetečení v funkci AudioInputRendererHost :: OnCreateStream na obsah / prohlížeč / renderer_host / media / audio_input_renderer_host.cc
- bezproblémové použití v implementaci SVG u společnosti Blink
- spoléhání na nedostatečně velké celé číslo v aplikaci InMemoryUrlProtocol :: Read na médiu / filters / in_memory_url_protocol.cc
- celočíselné podsvícení v operaci LCodeGen :: PrepareKeyedOperand v ramene / lithium-codegen-arm.cc
- Vektory související s funkcí ScrollView :: paint mohou být využívány pro spoofing UI prostřednictvím rozšiřujícího se posunu barvy.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!