Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k odmítnutí služby, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Zlomení haldy na FFmpeg lze vzdáleně využívat prostřednictvím speciálně vytvořeného video souboru, který způsobí odmítnutí služby nebo případné spuštění libovolného kódu;
- Přístup přes hranice na V8 lze vzdáleně využívat prostřednictvím speciálně vytvořené stránky HTML, která způsobí odmítnutí služby nebo případné spuštění libovolného kódu;
- Únik soukromé třídy v rozšíření API lze vzdáleně využívat prostřednictvím speciálně vytvořené stránky HTML pro získání citlivých informací (privilegovaný JavaScript).
Technické údaje
Hromadná korupce v (1) nastává kvůli vypnutí o jednu chybu, což má za následek přidělení nulové velikosti.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!