Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodí uživatelé mohou tyto chyby zabezpečení zneužít ke zneužití uživatelského rozhraní a způsobit odmítnutí služby, obejit bezpečnostní omezení.
Níže je uveden kompletní seznam chyb zabezpečení:
- Neschopnost zabránit zobrazování upozornění vyměněnými rámci lze vzdáleně využívat prostřednictvím speciálně vytvořené stránky HTML, která zobrazují výstrahy na stránkách, kteří útočníci nekontrolují a spoofují uživatelské rozhraní;
- Chyby zabezpečení poškození haldy ve FFmpeg mohou být vzdáleně využívány prostřednictvím speciálně vytvořeného video souboru, který může způsobit odmítnutí služby;
- Zadejte chybu v konfliktu v Histogramu lze vzdáleně využívat prostřednictvím speciálně vytvořené stránky HTML, což může způsobit odmítnutí služby;
- Nesprávné vynucování zásad zabezpečení bezpečného obsahu v aplikaci Blink lze vzdáleně využívat prostřednictvím speciálně navržené stránky HTML, která obcházejí zásady zabezpečení obsahu.
Technické údaje
Chyba zabezpečení (2) nastává kvůli kontrole nesprávných hranic.
V případě zneužití zranitelnosti (3) způsobuje téměř nulová dereference odmítnutí služby.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!