Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, získání citlivých informací nebo obejitím bezpečnostních omezení.
Níže je uveden úplný seznam chyb zabezpečení
- Nedostatečné omezení zpráv protokolu IPC lze vzdáleně využívat prostřednictvím speciálně navržených zpráv, které způsobují odmítnutí služby nebo mohou mít jiný neznámý dopad;
- Mohou být zneužívány více neznámých zranitelností, které způsobí odmítnutí služby nebo mohou mít jiný neznámý dopad;
- Nedostatek omezení na celou obrazovku lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu, který způsobuje odmítnutí služby;
- Nedostatečná omezení přístupu v subsystému rozšíření může být vzdáleně využívána útokem zachycením, aby se vyhnuli bezpečnostním omezením;
- Nesprávná manipulace s obratem v Google V8 lze vzdáleně využít pomocí speciálně navrženého kódu JavaScript pro získání citlivých informací;
- Nedostatečná omezení volání v aplikaci Blink může být vzdáleně využívána prostřednictvím speciálně navrženého kódu JavaScript, který způsobí odmítnutí služby nebo případně další neurčený dopad;
- Nesprávná konverze klíčů na poli Blink může být vzdáleně využívána prostřednictvím speciálně navržených volání rozhraní API IndexedDB, která způsobí odmítnutí služby nebo může mít jiný neznámý dopad;
Technické údaje
Chyba zabezpečení (1) související s render_frame_host_impl.cc a render_widget_host_impl.cc, která nezajistí, že příjemce určité IPC zprávy je platný RenderFrame nebo RenderWidget.
Chyba zabezpečení (3) související s prohlížečem / ui / cocoa / browser_window_controller_private.mm, který nespracovává žádosti o přepnutí celé obrazovky během přechodu na celou obrazovku.
Chyba zabezpečení (4) způsobená nedostatkem omezení přístupu k objektu .prototype. Tato chyba zabezpečení umožňuje načíst nezamýšlené zdroje a následně spouštět nezamýšlené volání funkce JavaScript a obejít zásady stejného původu.
Chyba zabezpečení (6) související s WebKit / Source / bindings / templates / interface.cpp, která nebrání určitým voláním konstruktérů.
Chyba zabezpečení (7) související s technologií WebKit / Source / bindings / modules / v8 / V8BindingForModules.cpp, která nesprávně nezohledňuje nežádoucí účinky getra při konverzi klíčů pole.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com