Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodí uživatelé mohou tyto chyby zabezpečení zneužít k odmítnutí služby, spoofovat uživatelské rozhraní, obejít bezpečnostní omezení nebo spouštět libovolný kód.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné manipulace s prvky pole na platformě Google V8 lze vzdáleně využívat pomocí speciálně navrženého kódu JavaScript, který způsobuje odmítnutí služby.
- Chyby zabezpečení po selhání lze vzdáleně využívat pomocí manipulace s AppCache, které způsobují odmítnutí služby.
- Neznámá zranitelnost v doméně DOM může být vzdáleně využívána k vynechání zásad stejného původu;
- Nesprávná manipulace s proxy v WebKit může být vzdáleně využívána pomocí manipulací s proxy serverů, aby se obešlo zásady stejného původu;
- Nedostatek omezení na adrese URL v aplikaci Blink lze vzdáleně využívat prostřednictvím speciálně navrženého jazyka JavaScript, který vynechá zásady stejného původu.
- Nesprávné zpracování grafiky ve Skia lze vzdáleně využít pomocí speciálně navržených grafických dat, které způsobují odmítnutí služby;
- Chyba zabezpečení po uplynutí doby platnosti v rozšířeních lze vzdáleně využívat prostřednictvím speciálně vytvořeného jazyka JavaScript, který způsobuje odmítnutí služby.
- Nesprávná manipulace s podpisy na platformě PDFium může být vzdáleně využívána pomocí vektorů, které souvisejí s typickým zmatením, které způsobují odmítnutí služby;
- Nesprávné zpracování JPEG ve formátu PDFium lze vzdáleně využít pomocí speciálně navržených dat JPEG 2000, které způsobují odmítnutí služby.
- Použití po volání v doméně DOM může být vzdáleně využíváno prostřednictvím manipulací DOM, které způsobí odmítnutí služby;
- Neznámá zranitelnost ve formátu PDFium lze vzdáleně využívat prostřednictvím speciálně navrženého dokumentu PDF, který způsobuje odmítnutí služby;
- Chybějící chrome: omezení adres URL na rozhraní PDFium lze vzdáleně využít prostřednictvím speciálně vytvořeného dokumentu PDF, který obchází bezpečnostní omezení;
- Bezbariérový přístup po Infobars může být vzdáleně využíván prostřednictvím speciálně navrženého webu, který způsobuje odmítnutí služby;
- Integrovaný přetečení v Google může být bezpečně využíván prostřednictvím speciálně navrženého kontejneru SFNT, který způsobuje odmítnutí služby;
- Nesprávné manipulace s modálními dialogy na webu WebKit lze vzdáleně využívat prostřednictvím speciálně navrženého webového serveru, aby se zabránilo obsahu Omniboxu;
- Nesprávná implementace ZIP na Crazy Linker může být vzdáleně využívána prostřednictvím speciálně navrženého ZIP archivu. (Android)
- Nesprávná manipulace s adresami URL na serializátoru stránek může být vzdáleně využívána prostřednictvím speciálně navržené adresy URL pro vkládání libovolného kódu HTML;
- Nesprávné názvy hostitelů odpovídající implementaci v zásadách zabezpečení obsahu mohou být vzdáleně využívány pomocí manipulace s pravidly;
- Neznámá zranitelná místa mohou být vzdáleně využívána k odmítnutí služby;
- Chyba zabezpečení po použití zdarma může být vzdáleně využívána pomocí manipulace se zvukovými zařízeními, která způsobuje odmítnutí služby.
- Nesprávná manipulace s pamětí může být vzdáleně využívána pomocí manipulace s VideoFrames, která způsobuje odmítnutí služby
Technické údaje
Chyba zabezpečení (1) související s funkcí BasicJsonStringifier :: SerializeJSArray v json-stringifier.h v typizátoru JSON, který nesprávně načte prvky pole. Stejná zranitelnost spojená s (1) způsobená příkazem js / array.js nesprávně implementuje operace map a filtrů. Využití (1) může vést k přístupu mimo paměť.
K dispozici jsou tři chyby zabezpečení, které byly spojeny do (2) týkající se obsahu / prohlížeče / appcache / appcache_update_job.cc, obsahu / prohlížeče / appcache / appcache_dispatcher_host.cc a dalších neznámých míst v aplikaci AppCache. Tato chyba zabezpečení může být zneužita pomocí vylepšení nesprávného použití úloh aktualizace AppCache, nesprávného úkolu spojeného s výběrem duplicitní mezipaměti nebo nesprávné údržby ukazatele přidružené k určitým zpětným voláním.
Chyba zabezpečení (4) související s implementací prozatímního zatížení v síti WebKit / Source / bindings / core / v8 / WindowProxy.cpp a může být spuštěna zpožděním při vyčištění okna proxy.
Chyba zabezpečení (5) způsobená implementací protokolu DOM, která nevyžaduje javascript: navigace URL, zatímco oddělení je odpojeno. Tuto chybu zabezpečení lze využít prostřednictvím kódu JS, který nesprávně spolupracuje s pluginem.
Chyba zabezpečení (6) způsobená konvolucí, která nesprávně omezuje délku řádků.
Chyba zabezpečení (7) související s funkcí GetLoadTimes v renderer / loadtimes_extension_bindings.cc a může být spuštěna pomocí ukazatele JS modifikujícího kód, který používá data o datu loadTimes.
Chyba zabezpečení (8) související s fpdfsdk / src / jsapi / fxjs_v8.cpp, která nepoužívá podpisy.
Chyba zabezpečení (9) související s operačním systémem opj_dwt_decode_1 * funguje v souboru dwt.c v OpenJPEG a může být spuštěna pomocí dat, která se během diskrétní vlnové transformace nespouštějí.
Chyba zabezpečení (10) týkající se funkce ContainerNode :: notifyNodeInsertedInternal v WebKit / Source / core / dom / ContainerNode.cpp a může být spuštěna pomocí událostí DOMCharacterDataModified pro určité vložené oddělené podtřídy.
Chyba zabezpečení (11) související s třídou CJBig2_SymbolDict ve formátu fxcodec / jbig2 / JBig2_SymbolDict.cpp a může být spuštěna pomocí komprimovaných dat JBIG2.
Chyba zabezpečení (13) týkající se prohlížeče / ui / views / website_settings / website_settings_popup_view.cc.
Chyba zabezpečení (14) týkající se funkce FontData :: Bound v datech / font_data.cc a může být spuštěna pomocí posunutých nebo kengthových hodnot v rámci písemných dat v kontejneru.
Chyba zabezpečení (15) související s funkcí Dokument :: otevřená v souboru WebKit / Source / core / dom / Document.cpp shich nezajišťuje, že manipulace s událostmi odmítnutí stránky je kompatibilní s blokováním modálního dialogu.
Chyba zabezpečení (16) Funkce FindStartOffsetOfFileInZipFile v programu crazy_linker_zip.cpp v systémech Android 5.x a 6.x, které nesprávně vyhledávají záznam EOCD.
Chyba zabezpečení (17) způsobená nesprávným označením značek webových komentářů pro adresy URL obsahující sekvenci "-".
Chyba zabezpečení (18) způsobená položkami CSPSource :: hostMatches a CSPSourceList :: odpovídá dunctions na WebKit / Source / core / frame / csp / CSPSource.cpp a CSPSourceList.cpp resp. CSPSourceList.cpp, které akceptují jméno hostitele xy jako shodu pro * ) pro první ze sloučených zranitelností a přijme soubor blob :, data: nebo souborový systém: URL jako shoda pro vzor * za sekundu.
Chyba zabezpečení (20) týkající se funkce AudioOutputDevice :: OnDeviceAuthorized v médiu / audio / audio_output_device.cc a může být spuštěna prostřednictvím přístupu k neoprávněným výstupním zvukovým zařízením.
Chyba zabezpečení (21) související s funkcí VideoFramePool :: PoolImpl :: CreateFrame v médiu / base / video_frame_pool.cc, která neinicializuje paměť pro data videozáznamu. Tuto chybu zabezpečení lze spustit pomocí nesprávné interakce s funkcí vp3_h_loop_filter_c v souboru libavcodec / vp3dsp.c v souboru FFmpeg
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com