Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, získání citlivých informací nebo způsobení odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Zpracování znaků může být vzdáleně využíváno prostřednictvím speciálně vytvořené adresy URL pro získání citlivých informací; (Android)
- Podmínka závodu může být vzdáleně využívána manipulacemi procesů vykreslování, aby se obešlo bezpečnostní omezení;
- Nesprávná alokace paměti na V8 může být vzdáleně využívána prostřednictvím speciálně navrženého JavaScript, který způsobí odmítnutí služby;
- Nesprávné využití kontextu tvorby lze vzdáleně využívat prostřednictvím speciálně navrženého webového místa k vynechání bezpečnostních omezení;
- Nedostatek omezení pro provádění skriptů v aplikaci Blink lze vzdáleně využít prostřednictvím speciálně navrženého webu, který by obcházel bezpečnostní omezení.
Technické údaje
Chyba zabezpečení (1) souvisí s net / base / escape.cc a net / base / filename_util.cc, které mishandles symboly lomítka a zpětné lomítko. Tuto chybu zabezpečení lze využít prostřednictvím útoku adresáře.
Chyba zabezpečení (2) ResourceDispatcherHostImpl :: BeginRequest v obsahu / browser / loader / resource_dispatcher_host_impl.cc a může dovolit útočníkovi, aby provedl libovolné požadavky HTTP. Tuto chybu zabezpečení lze využít prostřednictvím přístupu k procesu vykreslení a opětovnému použití ID požadavku.
Chyba zabezpečení (3) týkající se oblasti Zone :: New v zóně zone.cc, která správně neurčuje, kdy rozšířit určité přidělení paměti.
Chyba zabezpečení (4) související s funkcí forEachForBinding ve službě WebKit / Source / bindings / core / v8 / Iterable.h a může být využita k vynechání zásady stejného původu.
Chyba zabezpečení (5) týkající se funkce TreeScope :: adoptIfNeeded v projektu WebKit / Source / core / dom / TreeScope.cpp v implementaci DOM, která nezabraňuje provádění skriptu během operací pro přijetí uzlu. Tuto chybu zabezpečení lze využít k vynechání zásad stejné zásady.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com