Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb zabezpečení dříve než 54.0.2840.99. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít k tomu, aby zvýšili oprávnění, případně způsobili odmítnutí služby, získali citlivé informace.
Níže je uveden úplný seznam chyb zabezpečení
- Hromadná korupce na FFmpegu může být vzdáleně využívána k odmítnutí služby nebo k získání citlivých informací;
- Nesprávně použitá pravidla typu na V8 mohou být vzdáleně využívána prostřednictvím speciálně navržené stránky HTML k využití korupce haldy;
- Únik soukromé třídy v rozšíření API lze vzdáleně využívat prostřednictvím speciálně vytvořené stránky HTML pro získání citlivých informací (privilegovaný JavaScript).
Technické údaje
Hromadná korupce v (1) nastává kvůli vypnutí o jednu chybu, což má za následek přidělení nulové velikosti.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!